殼亂彈(1)破解教程

來源:互聯網
上載者:User

【破解作者】 layper
【作者郵箱】 layper2002@yahoo.com.cn
【作者首頁】 www.sy135.com
【使用工具】 peid,od,
【破解平台】 Win9x/NT/2000/XP
【軟體名稱】 殼亂彈(1)
【破解聲明】 我是一隻小菜鳥,偶得一點心得,願與大家分享:)
--------------------------------------------------------------------------------
【破解內容】

為了慶祝論壇重開,寫這篇文章,只不過垃圾了點,湊合看吧。
近段時間對脫殼有了新的理解,但還是有點混亂只能想到什麼就說什麼了。
殼是什嗎?-----學脫殼以來我一直思考這個問題。
一般的解釋殼就是用來壓縮(比如壓縮殼aspack)或加密(如加密殼ASProtect)軟體的工具,是先於程式啟動並執行代碼。
確實如此!!!
但我們怎麼理解殼才對我們脫殼或者寫殼有協助呢?特別是想我如此的菜鳥,或者是如我沒有專門學習編程的人理解呢。
首先,一般我們現在碰到的軟體大多數都是運行在windows下的PE檔案,
注意,PE檔案,在windows下,各種程式是基於訊息模式啟動並執行,各個程式都認為自己有nG的空間(具體不記得了,好象
是4G,呵呵,錯了請原諒),其實這種模式有點象輪流坐莊一樣,論到你了,出來,接著又換別人,只不過輪換的速度
快,我們看不出而已。呵呵,好象有點跑題了,PE檔案就是在這種模式下形成的,它把我們寫的代碼編譯後形成了所謂
win32下的軟體。
我們用PEID隨便查一下軟體的區段,你們就發現一般有以下這幾個段,code/data/rsrc段,假如你會彙編,你編譯一個exe後用
OD看看,我們載入後可以看到我們總是停留在我們所寫代碼的start處,也就是在code處,你可以對比一下。

而我們加殼後會變成怎樣呢,你試用壓縮殼來壓縮看。呵呵,怎麼樣停留的地方變了。

其實,我們用OD載入未加密的PE檔案時常常停留在入口處的,在PE檔案的某個地方記載著這個地址,呵呵,winhex查看
找見“PE”這兩個字母在往後數28h,這裡就是入口的位移量了,也相當於入口地址在這裡(這樣理解不是很準確,我就這樣理解了
:))
而加殼後的軟體停留處變了,那是不是這裡呢,呵呵,對了,不信自己查!

加殼軟體就是把一段代碼加入你的程式中,先於你的代碼運行取得控制權來限制破解的。

這段代碼有什麼特殊性嗎?跟蹤多加殼軟體後,你會發現這段代碼無所不能,控制進程,送出出錯對話方塊等等,只要一般編程能實現
功能這段代碼都能實現,現在請你記住這下面

---------殼就是在你的程式中加了段代碼而已,把它與普通代碼平等對待吧!!!
這就是我所要說的。

 

--------------------------------------------------------------------------------
【破解總結】

之所以叫做殼亂彈,呵呵,確實是亂彈,自己都不知道說什麼。 :)
--------------------------------------------------------------------------------
【著作權聲明】 本文純屬技術交流, 轉載請註明作者並保持文章的完整, 謝謝!

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.