相关服务

  • 《黑客×档案》2007年第8期摘录:三、万事俱备,只欠东风经过了以

如发现有乱码, 请直接从这里浏览原文
正文摘录:

三、万事俱备,只欠东风经过了以上两步简单的操作,现在就可以开始正式脱壳了。单击“脱壳”按钮,这时RL就开始忙碌起来,稍等片刻RL就会告诉我们脱壳完成了。图21小提示:图22到目标程序。当目标程序的路径显示在RL中时,就表示文件被成功打开了。2.找出OEP哕嗦一下,在RL中寻找OEP比Quic:kUnpack方便多了,不用借助任何工具或插件。直接单击“查找OEP”就可以了。我们单击“查找OEP”.很快源程序图20同时.RL会把脱壳后的程序以unpacked.exe命名(图2O)并保存在与源程序相同的文件夹下(图21)。RL在保存脱壳的文件的这一方面上有一个所有使用RL脱壳后的程序都会被命名为urlp&cked这样如果同一文件夹下有两个或两个以上要脱壳的文件时,前一个脱壳后的文件就会被第=个脱壳后的文件所覆盖,这一点小菜们一定要注意。小菜们已经迫不及待的想亲身体验一下RL!dePacker强大的功能了吧,下面我们就继续以一个Up4packme为例来和小菜们一同经历一番RL!dePacker的脱壳之旅。我们选定一个小程序,使用PEID先来侦察一下。看到了吗,PElD告诉我们这个小程序已经用UPX加过壳了(图22)。好了,确定了目标.下面就该看看RL的精彩表演了。1.打开目标文件运行RL,回忆我们在上文中学习的操作方法。来到RL的主界面+单击“浏览”,在弹出的窗口里寻找的OEP就被找到了,就是那个。45ASCC”,有了RL连填写《3EP的步骤都省了。3.脱免最后一步,也是最简单、最重要的一步,单击“脱壳”按钮,RL就开始帮助我们脱壳了,当脱壳完成时RL会给出我们提示并把脱壳后的文件自动的保存起来。脱壳后的文件是un。pack.exe。4.检验脱壳结果RL把我们交给它的任务完成的怎么样呢.来检验一下,到存放源程序的文件夹下找到unpack.exe,先双击运行一下发现可以正常运行,检测的第一关通过了。接着使用PE1D查看一下这个脱壳后的程序,看到了吗,PEID的信息栏提示:BorlandDelphi4.05.0【Overlay】,如图23。图23看来这个程序是使用VC编写的,不过这也说明RL将交给它的脱壳任务完美的完成了。这一堂课中我详细的为大家介绍了常用的三款脱壳机的使用方法,当然我只是将它们最基本的功能展示给了大家,如果小菜们认真的学习并练习的话,那么在以后日常的使用中一定还会有新的发现。(文章中涉及到的工具PElD,Quicku叩a“、RL!dePacker已经收录在光盘中)强

阅读此文(图):   在线翻阅