碰到强壳的软件该如何打补丁呢
最近碰到一个强壳 加se的壳凭我自己的能力是干不掉的
所以问一下
碰到这种壳的该这么逆向
找什么特征码么
谢谢大牛了
{:5_117:}都说的不是实在。 我教你最简单的。 你先打开软件,在打开OD。 附加程序。 到401000 收一下字符串
看能不能收到字符串 如果可以。 你就双击进去看看。 根据自己的判断 找到关键跳。 我们记录下来。 然后进行补丁。
也可以找到程序关键点下断点。 运行起来单步跟。
用一个能过SE壳的OD然后找关键跳把关键跳地址复制下来然后打补丁
。。。关键不是看壳,是看你如何调试。。不管他加了什么壳,补丁都能解决。关键是调试的过程以及找到逆向点。壳的概念就是让逆向者无法调试。。。并不是加了壳就等于逆向不了。
轮回 发表于 2014-10-20 12:27
。。。关键不是看壳,是看你如何调试。。不管他加了什么壳,补丁都能解决。关键是调试的过程以及找到破 ...
恩恩,所以我想请问下如何找到入口 然后打补丁
JIM 发表于 2014-10-20 12:24
用一个能过SE壳的OD然后找关键跳把关键跳地址复制下来然后打补丁
关键是这么找到入口时跳么。。。{:5_118:}
打不死的小强强 发表于 2014-10-20 12:32
恩恩,所以我想请问下如何找到入口 然后打补丁
不需要找到入口,只要找到爆破点的,打补丁就可以了
吧关键跳,蓝屏代码全部复制下来,打补丁{:5_116:}
微笑的耗子 发表于 2014-10-20 12:34
不需要找到入口,只要找到爆破点的,打补丁就可以了
恩恩,那怎么找呢,那么多的代码 不可能一行一行哇,,
蜡笔小小新 发表于 2014-10-20 12:34
吧关键跳,蓝屏代码全部复制下来,打补丁
谢谢小新,主要是不知道如何找到关键跳啊,那么多的代码一行一行看会死的,,,