吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 4814|回复: 7
收起左侧

[原创] 新人发帖。内存镜像法一些心得。

  [复制链接]
fa00x 发表于 2016-1-4 21:06
普及一下区段知识
数据段:数据段(data segment)通常是指用来存放程序中已初始化的全局变量的一块内存区域。数据段属于静态内存分配。

代码段:代码段(code segment/text segment)通常是指用来存放程序执行代码的一块内存区域。这部分区域的大小在程序运行前就已经确定,
并且内存区域通常属于只读, 某些架构也允许代码段为可写,即允许修改程序在代码段中,也有可能包含一些只读的常数变量,例如字符串常量等


资源段: .rsrc

偏移数据 : rdata

以上红色的字大家基本都眼熟。
在运行OD时候 M 或者 ALT+M 打开内存映射窗口都能看到很多


一般壳都是依次解密各区段的  数据(.data) , 等所有区段解密完成在跳转到代码段(.text) 去执行原始程序的代码。————出自rejector


操作,选中程序所有区段,F2 ,一次性断点。F9运行, 程序中断后断点会自动删除, 继续F9,直到所有区段都被解密完成,再给.text 代码设置f2 。运行f9。
基本就到达OEP了。


以上是我的一些心得,有不对的请指教。

免费评分

参与人数 2热心值 +2 收起 理由
杭行天下 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩.
Sound + 1 已经处理,感谢您对吾爱破解论坛的支持!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

Sound 发表于 2016-1-4 21:22

还普及了下 区段的作用。很棒。

PS: 了解了PE格式,对脱壳有很大很大很大的帮助。
 楼主| fa00x 发表于 2016-1-4 21:24
Sound 发表于 2016-1-4 21:22
还普及了下 区段的作用。很棒。

PS: 了解了PE格式,对脱壳有很大很大很大的帮助。

感谢大神,我继续努力。
一路有你 发表于 2016-1-4 22:04
Sound 发表于 2016-1-4 21:22
还普及了下 区段的作用。很棒。

PS: 了解了PE格式,对脱壳有很大很大很大的帮助。

为什么我发了一个求破解软件帖子管理就删除我了?
此为违规行为,请遵守论坛相关规则!我哪里做错了可以藐视一下吗?
请问求破解软件帖子怎么发才对啊
qq296893074 发表于 2016-1-4 22:11
一路有你 发表于 2016-1-4 22:04
为什么我发了一个求破解软件帖子管理就删除我了?
此为违规行为,请遵守论坛相关规则!我哪里做错了可以 ...

论坛禁止求破 多少年了 还不知道?
 楼主| fa00x 发表于 2016-1-4 22:15
一路有你 发表于 2016-1-4 22:04
为什么我发了一个求破解软件帖子管理就删除我了?
此为违规行为,请遵守论坛相关规则!我哪里做错了可以 ...

亲,你要是真要破解某软件,就自己动手,OD走一走,碰到什么问题就问,自己不会的,碰到哪里进行不下去了,找不到关键call,思路不对了,来问,你可以自己完成,这里大神还是很多的。
tangdragon 发表于 2016-1-5 19:25
如能举个具体的例子来说明以上内容会更好。
 楼主| fa00x 发表于 2016-1-5 19:56
tangdragon 发表于 2016-1-5 19:25
如能举个具体的例子来说明以上内容会更好。

好的。下回多截图。
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-17 15:19

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表