Pang4ea


  • 首页

  • 关于

  • 标签

  • 分类

  • 归档

  • 日程表

IAT HOOK

发表于 2020-05-14 | 分类于 Windows
1、IAT钩取工作原理进程的IAT中保存着程序中调用的API的地址,IAT钩取通过修改IAT中保存的API地址来钩取某个API。图中描述的是计算器(calc.exe)进程正常调用user32.SetW ...
阅读全文 »

破解补丁

发表于 2020-05-06 | 分类于 Windows
1、程序实例Cosh.1.exe破解前:破解后: 2、查找打补丁地址通过字符串搜索,可以定位到关键点。 12地址 硬编码 汇编代码0040138C 0F ...
阅读全文 »

脱壳技术——寻找OEP

发表于 2020-04-09 | 分类于 Windows
1、根据栈平衡原理寻找OEP在编写加壳软件时,必须保证外壳初始化的现场环境(各寄存器的值)与原程序的现场环境是相同的。加壳程序在初始化时保存各寄存器的值,待外壳执行完毕恢复各寄存器的内容,最后跳转到原 ...
阅读全文 »

脱壳技术——基础知识篇

发表于 2020-04-08 | 分类于 Windows
壳和病毒在某些方面类似,都需要比原程序代码更早地获取控制权。壳修改了原程序文件的组织结构,从而能够比原程序早获得控制权,而且不影响原程序的正常执行。 1、保存入口参数加载程序在初始化时会保存各寄存器的 ...
阅读全文 »
1…789…11
pang4ea

pang4ea

43 日志
7 分类
15 标签
© 2021 pang4ea
由 Hexo 强力驱动
|
主题 — NexT.Gemini v5.1.4