脱壳的艺术 Mark Vincent Yason 概述:脱壳是门艺术——脱壳既是一种心理挑战,同时也是逆向领域最为激动人心的智力游戏之一。为了甄别或解决非常难的反逆向技巧,逆向分析人员有时不得不了解操作系统的一些底层知识,聪明和耐心也是成功脱壳的关键。这个挑战既牵涉到壳的创建者,也牵涉到那些决心躲过这些保护的脱壳者。 本文主要目的是介绍壳常用的反逆向技术,同时也探讨了可以用来躲过或禁用这些保护的技术及公开可用的工具。这些信息将使研究人员特别是恶意代码分析人员在分析加壳的恶意代码时能识别出这些技
软件类型:编程工具-调试反汇编 软件性质:商业软件,全功能版 操作系统:Windows 应用平台:Windows ,Linux ,WinCE ,MacOS X 网站链接:http://www.hex-rays.com 软件用途:反汇编,源代码恢复,调试 注:仅供学习目的交流使用,如用于商业目的请购买正版软件。 软件介绍: DataRescue IDA Pro Disassembler and Debugger 是目前最棒的一个静态反编译软件,为众多0day世界的成员和ShellCode安全分析
软件类型:编程工具-调试反汇编 软件性质:商业软件,全功能版 操作系统:Windows 应用平台:Windows ,Linux ,WinCE ,MacOS X 网站链接:http://www.hex-rays.com 软件用途:反汇编,源代码恢复,调试 注:仅供学习目的交流使用,如用于商业目的请购买正版软件。 软件介绍: DataRescue IDA Pro Disassembler and Debugger 是目前最棒的一个静态反编译软件,为众多0day世界的成员和ShellCode安全分析