• 《黑客×档案》2007年第8期摘录:工具脱壳初体验

如发现有乱码, 请直接从这里浏览原文
正文摘录:

TalentFeng从零开始学破解之(十一)第一节:PElD篇在第六期杂志上已经详细地为大家介绍了PEID的各项功能以及使用的方法,当时我们说到了PEID还具备插件功能,但足并没有对PElD的插件功能做详细的介绍,今天我就为大家揭开PEID这一层神秘的面纱,对它的插件功能一探究竟。大家已经知道PEID最主要的作用就是侦测某一个程序是否加壳或是加了一个什么样的壳,这个功能就好比是一个望远镜,用于对目标进行侦察。想想看,如果再给这个望远镜配七一杆枪,那么在侦察目标的同时又可以对目标进行攻击的话,那岂不是一举两得!没错,PEID的各个插件就好比是为PEID配上了各种各样的武器,使得PEII)在侦察的同时就可以方便地对目标发起“攻击”。那么,PEID的插件究竟是怎么一个模样呢?下面我们就来看看它的庐山真面目。一.认识PEID的插件在领略PEID插件的神奇功能之前,我们必须先了解怎样去打开这些插件。首先运行PEID,看到的是它的主界面,然后注意右下角的“箭头”按钮,找到图1这时会弹出一个菜单,菜单中其它的选项我们先不用关心,单击“插件”按钮就可以看到PEID的插件菜单了,这里面囊括了PEID所附带的所有插件(图2)。这些插件有的可以帮助我们进一步的分析程序,有的可以帮助我们修复程序文件。不过我们使用插件最主要的目的就是来直接进行脱壳操作。当然,这里之所以为大家介绍这些插件也是看中了插件的。直接脱壳”功能!很容易就找到了这些插件,强大的功能也钓足了小菜们的胃口。不过问题是这些令小菜们看到就头晕眼花的插件,如何能为广大小菜们所用呢?=.插件应用实例对于曾经认真学习了破解知识的朋友在看到这些插件时可能会觉得有些眼熟,好象在什么地方用到过这些东西。的确,当我们在使用PEID寻找某一个加壳程序的“OEP。”时,就用到了PEID的“Genei‘icOEP¨nder”插件。不过,这次我们要用到可就不它了,是更令我们感兴的、更高级的“脱壳插”哦。1.PElD插件使用实:PEID插件脱壳下面就来亲身体验一PEID插件的强大功能。们使用PEID打开一个过壳的程序(操作过程菜们应该都很熟悉r),通过PEID的检测可得知这个小程序使用的UPX加壳(图3)。

阅读此文(图):   在线翻阅