JDPACK是可執(zhí)行文件(.exe和.dll)壓縮加殼程序,可加密壓縮可執(zhí)行文件的代碼、數(shù)據(jù)、輸入表、重定位表、資源段。通常壓縮后的文件大小只有原來(lái)的50%-70%。
ESP落腳點(diǎn),落腳點(diǎn)的下一行就是一個(gè)retn,經(jīng)過(guò)實(shí)踐證明,這就是跳向OEP的關(guān)鍵跳,F(xiàn)8讓跳轉(zhuǎn)實(shí)現(xiàn)
打開內(nèi)存鏡像,
內(nèi)存鏡像,項(xiàng)目 17
地址=00408000
大小=00006000 (24576.)
Owner=JDPACK 00400000
區(qū)段=.rsrc
包含=resources
類型=Imag 01001002
訪問(wèn)=R
初始訪問(wèn)=RWE
我們要找的就是.rsrc這段,F(xiàn)2,F(xiàn)9運(yùn)行。
繼續(xù)打開內(nèi)存鏡像
內(nèi)存鏡像,項(xiàng)目 15
地址=00401000
大小=00005000 (20480.)
Owner=JDPACK 00400000
區(qū)段=.text
包含=code
類型=Imag 01001002
訪問(wèn)=R
初始訪問(wèn)=RWE
我們要找的是.text這段了。F2,F(xiàn)9運(yùn)行。
不影響程序的正常使用和所有功能,目的是保護(hù)文件不被跟蹤分析,反匯編,脫殼等。
關(guān)于騰牛 | 聯(lián)系方式 | 發(fā)展歷程 | 版權(quán)聲明 | 下載幫助(?) | 廣告聯(lián)系 | 網(wǎng)站地圖 | 友情鏈接
Copyright 2005-2022 QQTN.com 【騰牛網(wǎng)】 版權(quán)所有 鄂ICP備2022005668號(hào)-1 | 鄂公網(wǎng)安備 42011102000260號(hào)
聲明:本站非騰訊QQ官方網(wǎng)站 所有軟件和文章來(lái)自互聯(lián)網(wǎng) 如有異議 請(qǐng)與本站聯(lián)系 本站為非贏利性網(wǎng)站 不接受任何贊助和廣告