软件的壳和壳的含义、概念以及加壳和脱壳方法
加壳通过修改程序入口点等压缩、加密、保护EXE和DL.
在自然界中,我想大家对壳这东西应该都不会陌生了,由上述故事,我们也可见一斑。自然界中植物用它来保护种子,动物用它来保护身体等等。
软件的壳分为加密壳、压缩壳、伪装壳、多层壳等类,目的都是为了隐藏程序真正的0EP(入口点,防止被破解)。关于“壳”以及相关软件的发展历史请参阅吴先生的<一切从“壳”开始》。
(一)壳的概念
(二)加壳软件最常见的加壳软件
ASPACK,UPX, PEcompact不常用的加壳软件WWPACK32; PE-PACK ,PETITE、NEOLITE
(三)侦测壳和软件所用编写语言的软件
因为脱壳之前要查他的壳的类型。
1.侦测壳的软件fileinfo.exe简称f.exe (侦测壳的能力极强)。
2.侦测壳和软件所用编写语言的软件language.exe (两个功能合为一体,很棒),推荐
language2000中文版(专门检测加壳类型)。
3.软件常用编写语言Delphi, VisualBasic (VB) -最难破,VisualC (VC) 。
常见的壳脱法:
1.aspack壳脱壳可用unaspack或caspr 1.unaspack ,使用方法类似lanuage,傻瓜式软件,
运行后选取待脱壳的软件即可.缺点:只能脱aspack早些时候版本的壳,不能脱高版本的壳
2.caspr第一种:待脱壳的软件(如aa.exe)和casprexe
位于同一目录下,执行windows
起始菜单的运行,键入caspr aa.exe脱壳后的文件为aa.ex_ ,删掉原来的aa.exe,将aa.ex_
改名为aa.exe即可。使用方法类似fi优点:可以脱aspack任何版本的壳,脱壳能力极强缺点
: Dos界面。第二种:将aa.exe的图标拖到caspr.exe的图标.上***若已侦测出是aspack
壳,用unaspack脱壳出错,说明是aspack高版本的壳,用caspr脱即可。
3.upx壳脱壳可用upx待脱壳的软件(如aa.exe)和upx.exe位于同一目录下,执行windows
起始菜单的运行,键入upx -d aa.exe
4.PEcompact壳脱壳用unpecompact使用方法类似lanuage傻瓜式软件,运行后选取待脱壳
的软件即可。
5.procdump万能脱壳但不精,一般不要用使用方法:运行后,先指定壳的名称,再选定欲脱
壳软件,确定即可脱壳后的文件大于原文件由于脱壳软件很成熟,手动脱壳一般用不到。 .
声明:本站部分文章及图片源自用户投稿,如本站任何资料有侵权请您尽早请联系jinwei@zod.com.cn进行处理,非常感谢!