脱壳的艺术--8 参考

本文介绍了壳常用的反逆向技术及其应对方法,旨在帮助恶意代码分析人员识别并处理加壳的恶意代码。同时,也为希望在软件中加入保护措施的研究人员提供指导。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

脱壳的艺术

Mark Vincent Yason

概述:脱壳是门艺术——脱壳既是一种心理挑战,同时也是逆向领域最为激动人心的智力游戏之一。为了甄别或解决非常难的反逆向技巧,逆向分析人员有时不得不了解操作系统的一些底层知识,聪明和耐心也是成功脱壳的关键。这个挑战既牵涉到壳的创建者,也牵涉到那些决心躲过这些保护的脱壳者。

本文主要目的是介绍壳常用的反逆向技术,同时也探讨了可以用来躲过或禁用这些保护的技术及公开可用的工具。这些信息将使研究人员特别是恶意代码分析人员在分析加壳的恶意代码时能识别出这些技术,当这些反逆向技术阻碍其成功分析时能决定下一步的动作。第二个目的,这里介绍的信息也会被那些计划在软件中添加一些保护措施用来减缓逆向分析人员分析其受保护代码的速度的研究人员用到。当然没有什么能使一个熟练的、消息灵通的、坚定的逆向分析人员止步的。

8 参考                                                                          

书籍:逆向工程,软件保护

Reversing: Secrets of Reverse Engineering.  E.Eilam.Wiley, 2005

Crackproof Your Software , P.Cerven.No Starch Press, 2002

书籍:Windows和处理器底层

Microsoft Windows Internal, 4th Edition . M. Russinovich, D. Solomon, Microsoft Press,

IA-32 Intel Architecture Software Developer’s Manual. Volume 1-3, Intel Corporation, 2006

链接:Windows底层

ReactOS Project

http://www.reactos.org/en/index.html

Source Search: http://www.reactos.org/generated/doxygen/

Wine Project

http://www.winehq.org/

Source Search: http://source.winehq.org/source/

The Undocumented Functions

http://undocumented.ntinternals.net

MSDN

http://msdn2.microsoft.com/en-us/default.aspx

链接:逆向工程,软件保护,脱壳

OpenRCE

http://www.openrce.org

OpenRCE Anti Reverse Engineering Techniques Database

http://www.openrce.org/reference_library/anti_reversing

RCE Forums

http://www.woodmann.com/forum/index.php

EXETOOLS Forums

http://forum.exetools.com

 
Crack破解必学,手动脱壳,案例收集 01、破解工具的介绍 02、壳的介绍已经脱壳常用思路 03、手脱UPX的几种方法 04、手脱ASPack以及变形壳的几种方法 05、手脱FSG1.33变形壳 06、手脱PECompact 07、手脱nspack(北斗)和PEncrypt 08、手脱Yoda's Crypter以及SFX法 09、手脱Telock 10、手脱PETITE和FSG 2.0 11、ESP定律与内存断点详解 12、附加数据的处理方法 13、程序自校验的解除方法 14、手脱EncryptPE壳以及附加数据的处理 15、手脱Armadillo壳(穿山甲壳) 16、进阶Armadillo壳 17、手脱Acprotect壳 18、手脱ASProtect壳 19、带发修行ACProtect v1.21 20、两种方法以自己的名字注册ASProtect加壳程序 21、寻Stolen Code之Acprotect 22、手脱ASProtect 1.31 05.18 23、手脱Armadillo CopyMem-ll +Debug-Blocker 24、菜鸟也脱SVKP 25、PE区段优化减肥 26、简单汇编基础1 27、简单汇编基础2 28、软件破解的思路1 29、软件破解的思路2 30、软件的爆破1 31、软件的爆破2 32、软件的爆破3 33、破解补丁的制作 34、注册码的追踪方法1 35、注册码的追踪方法2 36、注册码的追踪方法3 37、Delphi程序的破解1 38、Delphi程序的破解2 39、VB程序的破解1 40、VB程序的破解2 41、算法分析1 42、算法分析2 43、算法分析3 44、内存注册机的制作 45、内存补丁的制作 46、了解Delphi1 47、了解Delphi2 48、使用Delphi语言编写算法注册机 49、黑鹰破解大师破解经验总结1 50、黑鹰破解大师破解经验总结2
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值