壳脱法

作者: 逆天的怪兽 | 来源:发表于2018-02-01 09:57 被阅读0次

壳脱法

编辑

1、aspack壳 脱壳可用unaspack或caspr 1.unaspack ,使用方法类似lanuage,傻瓜式软件,运行后选取待脱壳的软件即可. 缺点:只能脱aspack早些时候版本的壳,不能脱高版本的壳 2.caspr第一种:待脱壳的软件(如aa.exe)和caspr.exe位于同一目录下,执行windows起始菜单的运行,键入 caspr aa.exe脱壳后的文件为aa.ex_,删掉原来的aa.exe,将aa.ex_改名为aa.exe即可。使用方法类似fi 优点:可以脱aspack任何版本的壳,脱壳能力极强缺点:Dos界面。第二种:将aa.exe的图标拖到caspr.exe的图标上***若已侦测出是aspack壳,用unaspack脱壳出错,说明是aspack高版本的壳,用caspr脱即可。

2、upx壳 脱壳可用upx待脱壳的软件(如aa.exe)和upx.exe位于同一目录下,执行windows起始菜单的运行,键入upx -d aa.exe 。

3、PEcompact壳 脱壳用unpecompact 使用方法类似lanuage傻瓜式软件,运行后选取待脱壳的软件即可。

4、procdump 万能脱壳但不精,一般不要用 使用方法:运行后,先指定壳的名称,再选定欲脱壳软件,确定即可,脱壳后的文件大于原文件,由于脱壳软件很成熟,手动脱壳一般用不到。

相关文章

  • 壳脱法

    壳脱法 编辑 1、aspack壳 脱壳可用unaspack或caspr 1.unaspack ,使用方法类似lan...

  • 手脱UPX壳

    调试工具是PEID和OD 脱壳工具为OllyDbg,在oep处右键,用ollydump脱壳调试进程。 单步跟踪 单...

  • Zjdroid 脱Android壳

    使用Zjdroid动态脱android壳 环境 :Nexus 5 Andorid6.1 API23 arm 前提:...

  • 恶意代码分析2

    说明加过壳了(果然如此,加的是UPX壳) 使用脱壳机直接脱壳: 脱完壳以后发现变得正常了: 发现其创建了一个服务:...

  • 【大学士】污水中氨氮降解的难处及方式方法

    污水中氨氮降解可生化性较低、且成分较复杂,消除办法将以吹脱法以及折点氯化法等常见的生物脱氮技术和物化脱氮,但是这里...

  • BUUCTF re:Youngter-drive

    坑啊,跳了一个双线程的坑,结果还有一个坑对,这个题我觉得应该算是一个多线程的题查壳是发现加壳了,而且是upx壳,脱...

  • iOS逆向_tweak修改某钉实战记录

    1、找到mach-O 2、bundleId 3、验证是否加壳 4、脱壳 打开CrackerXI+,选择某钉,进行脱...

  • 生物脱氮法

    生物脱氨氮是20世纪50年代后期发展起来的处理废水氨氮的方法,该方法同物理与化学法比较,因其具有处理效率高...

  • 重磅!开曼壳公司、红筹上市主体、家族信托遭57年最大打击经济实质

    离岸壳架构:生存还是毁灭?这是个问题。 近期,开曼经济实质法「实施细则」正式出台, 要求壳架构必须在2019年7月...

  • 负重前行

    不知道从什么时候,我们开始负重前行。从那以后,再也脱不下身上的壳。那壳有时会是避风的巢穴,有时也会压得你喘不过气。...

网友评论

      本文标题:壳脱法

      本文链接:https://www.haomeiwen.com/subject/nlorzxtx.html