首页 软件逆向

软件逆向

  • 逆向基础:软件手动脱壳技术入门

    逆向基础:软件手动脱壳技术入门

    这里整合了一些自己学习软件手工脱壳的笔记和脱壳文章,希望对新软件逆向脱壳的童鞋有所帮助。1 一些概念1.1 加壳外壳的全称应该是可执行程序资源的压缩,这是保护文件的常用手段。外壳程序可以直接运行,但不能查看源代码。只有在外壳后才能查看源代码。对EXE、DLL压缩和加密文件中的资源。WINZIP 的效果,但压缩文件可以独立运行,解压过程完全隐藏,在内存中完成。它们被添加到原始程序中Windows加载器进入内存后,首先在原始程序中执行,并获得控制权。在执行过程中,原始程序被解密和恢复,然后将控制权返还给原始程序,并执行...

1