脫殼

脫殼

?編輯

a。在一些計算機軟件里有一段專門負責保護軟件不被非法修改或反編譯的程序。它們一般都是先于程序運行,拿到控制權(quán),然后完成它們保護軟件的任務。就像動植物的殼一般都是在身體外面一樣理所當然(但后來也出現(xiàn)了所謂的“殼中帶籽”的殼)。由于這段程序和自然界的殼在功能上有很多相同的地方,基于命名的規(guī)則,大家就把這樣的程序稱為“殼”。軟件加殼是作者寫完軟件后,為了保護自己的代碼或維護軟件產(chǎn)權(quán)等利益所常用到的手段。目前有很多加殼工具,既然有盾,自然就有矛,脫殼即去掉軟件所加的殼,軟件脫殼?有手動脫和自動脫殼之分。

b。軟件的殼分為加密殼、壓縮殼、偽裝殼、多層殼等類,目的都是為了隱藏程序真正的OEP(入口點,防止被破解)

殼脫法

編輯

1、aspack殼 脫殼可用unaspack或caspr 1.unaspack ,使用方法類似lanuage,傻瓜式軟件,運行后選取待脫殼的軟件即可. 缺點:只能脫aspack早些時候版本的殼,不能脫高版本的殼 2.caspr第一種:待脫殼的軟件(如aa.exe)和caspr.exe位于同一目錄下,執(zhí)行windows起始菜單的運行,鍵入 caspr aa.exe脫殼后的文件為aa.ex_,刪掉原來的aa.exe,將aa.ex_改名為aa.exe即可。使用方法類似fi 優(yōu)點:可以脫aspack任何版本的殼,脫殼能力極強缺點:Dos界面。第二種:將aa.exe的圖標拖到caspr.exe的圖標上***若已偵測出是aspack殼,用unaspack脫殼出錯,說明是aspack高版本的殼,用caspr脫即可。

2、upx殼 脫殼可用upx待脫殼的軟件(如aa.exe)和upx.exe位于同一目錄下,執(zhí)行windows起始菜單的運行,鍵入upx -d aa.exe 。

3、PEcompact殼 脫殼用unpecompact 使用方法類似lanuage傻瓜式軟件,運行后選取待脫殼的軟件即可。

4、procdump 萬能脫殼但不精,一般不要用 使用方法:運行后,先指定殼的名稱,再選定欲脫殼軟件,確定即可,脫殼后的文件大于原文件,由于脫殼軟件很成熟,手動脫殼一般用不到。

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時請結(jié)合常識與多方信息審慎甄別。
平臺聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點,簡書系信息發(fā)布平臺,僅提供信息存儲服務。

相關閱讀更多精彩內(nèi)容

  • 殼是一段執(zhí)行于原始代碼前的代碼。原始程序的代碼在家可的過程中可能被壓縮、加密等,當加殼后的文件執(zhí)行時,殼這段代碼先...
    plutoG7閱讀 1,975評論 0 6
  • 完美的免殺方法到目前為止,要實現(xiàn)惡意軟件的“FUD”,加密惡意代碼被認為是個不錯的選擇,不過有幾點要注意:1.惡意...
    極客圈閱讀 1,193評論 0 2
  • 本篇博客以微信為例,給微信脫殼。"砸殼"在iOS逆向工程中是經(jīng)常做的一件事情,,因為從AppStore直接下載安裝...
    顏值不夠才華來湊閱讀 1,131評論 6 3
  • 3月初,寒潮來襲,武漢的天氣急轉(zhuǎn)直下。粉嫩的春櫻俏麗枝頭,宛如一片花海,夜晚天空漸漸飄起了雪花,紛紛揚揚,翩然起...
    瀾本嫁衣YYMM閱讀 358評論 0 0
  • 不知緣何開始,不知緣何結(jié)束。 像秋天的落葉,悄然零落。 像冬天的落雪,寂靜無聲。 只留下春天的溫暖。 只留下夏天的...
    一個樵夫閱讀 158評論 1 1

友情鏈接更多精彩內(nèi)容