现在加
解密
发展己形成2个分支了,一个就是传统的算法,另一个就是
加密
壳。越来越多的软件采用了密码学相关算法,现在要做出一个软件注册机己不象前几年那么容易,这就要求
解密
者必须要有一定的数学功底和密码学知识,而这些在短时间内是不容易掌握的。除了密码学的应用,越来越多的软件加壳了,因此要求
解密
者必须掌握一些脱壳技术,这就使得壳成了
解密
必须迈过的一个门槛。壳发展到今天,强度越来越高了,将许多人挡在门外,使得大家望壳兴叹。另外,论坛现在两极分化比较严重,高手讨论的脱壳技术新手看不懂,很多人想学脱壳,但看到壳这么难,只好放弃了,造成新手与高手间一个断档,为了鼓励更多新人加入脱壳的行列,很有必要将壳有关知识总结一下。www.pediy.com主页提供的教学确实有点过时了,己到非更新不可了。为此,整理这篇脱壳入门指导的文章,方便脱壳新手们学习。相对于密码学算法,脱壳并不难,只要肯花时间,短期内还是比较容易取得成绩的。 但是,不建议那些加
解密
刚入门,调试一个普通软件都费劲的朋友来脱壳。至少要等你有一定的调试技能再来学脱壳。也就是说必须掌握这篇文章所讲的东西:
新手入门必读(FAQ)
第一课 PE格式
要想学脱壳,第一步就得掌握PE格式,PE是Portable Executable File Format(可移植的执行体)简写,它是目前
Windows
平台上的主流可执行文件格式。
Microsoft Visual C++提供的
WINNT.H
里有PE数据结构的完整定义。 推荐文档:
ah007翻译的“PE文件格式”1.9版
qduwg翻译的PE文件格式
Iczelion's 的PE文件格式
PE结构各字段偏移参考
学习PE格式的方法是自己先准备一个十六进制工具,如
HexWorkshop
,
WinHex
,用这些工具打开一个EXE文件对照着学。强烈推荐你用
Stud_PE v.2.2.0.5
这款工具辅助学习PE格式。PE格式学习的重
点是在输入表(Import Table)这块。 Stud_PE工具界面:
PE结构图:
|
|
随笔:32
文章:7
评论:29
引用:0
公告
|
|