软件加壳与脱壳教程 壳的介绍(新手必看)
本帖最后由 kenndey 于 2017-4-7 16:46 编辑常见的加壳工具:
常见的脱壳工具:
常用的侦壳工具:PEID、StudPE、PEscan、Exeinfo PE等
『学习任务』
汉化目标:使用合适脱壳机将三款示例软件脱壳。
『操作流程』
1.使用 PEiD 侦壳,可知示例三款软件加壳分别为
001sample 加壳为UPX0.89.6 - 1.02 / 1.05 - 1.24 -> Markus & Laszlo
002sample 加壳为PECompact 2.x-> Jeremy Collake
003sample 加壳为ASPack2.12 -> Alexey Solodovnikov
2.对于 UPX 壳,推荐使用“UPX静态脱壳机”,直接将已加壳程序拖入下图的红色虚线框位置,蓝色虚线框显示脱壳状态:
3.对于 PECompact 2.x 壳,推荐使用“RL!dePeCompact 2.x”,“Browse”选择待脱壳文件后,“Unpack”即可。
4.对于 ASPack 壳,推荐使用Kill 的 ASPack 脱壳机,“打开”选择文件后,“脱壳”即可:
(转贴)
前来学习,大大辛苦 学习了。。。 回复,不做伸手党 其它的壳也都介绍一下吧!系统讲一下,最好能深入剖析 感谢楼主分享辛苦了
新手来学习一下 浩南啊,,搞不懂哦 这个教程到是有用,能不能在多点,太少了 我是新手,来看看学习下!