华新社

第四十六章 破译(第3页)

卢赫揉了揉眼睛,打了个大大的哈欠,“这词是永存和不死的意思吧,寓意很好啊。”

艾达否撇撇嘴,打开一个叫ExeinfoPE的软件,把文件夹里一个名为Immortal.exe的文件拖了进去,然后按下了回车键。

进度条飞快地走着,不一会儿,软件下半部显示出了两条信息:

MicrosoftVisualC++V2.0-100x-(x86)

脱壳成功

“完美!”

艾达否激动到拍桌,“古董软件就是如此简单。

也许他们的加壳手段在当时看来很复杂,但在20年后的今天,脱壳就像喝水一样简单。”

本小章还未完,请点击下一页继续阅读后面精彩内容!

“什么是加壳脱壳啊?”

卢赫被触及到了知识盲区。

“加壳就是为了防止软件被破译,在指令的头部写入一层额外的指令,把程序入口点和动态链接库的地址表隐匿起来。”

艾达否说完又思索片刻,“打个不太恰当的比方就是,你不想被别人看光光,所以要穿衣服,这叫加壳。

现在我非要看光你,就强行把你衣服给扒了,这叫脱壳。”

“变态。”

卢赫捂住自己的领口,“那下一步呢?”

“下一步啊,那就是我的拿手绝技了,对这些可执行文件和动态链接库进行逆向分析,尽可能全地反推出程序源码。”

艾达否说着拍了拍自己胸脯,“这破软件是C屁屁写的,我拿手,放心好了!”

于是之后的一周里,503寝室的就寝率急剧地从0%提升到了77%,虽然天花板上的那盏老旧的吊灯,每日都不堪重负地彻夜长明。

那个和艾达否同名的软件,一如既往地给力,仅用静态分析,便还原出了80%以上的高级语言。

艾达否孜孜不倦地啃食它们,可吃完了以后,却发现自己吃了个寂寞。

因为那些能够被解析的部分,全部都在调用系统接口,从对象属性、函数名和执行逻辑来看,它们的功能仅仅在于读取交互数据,以及把不知道从哪里蹦出来一长串字符通过自定义的接口,传递给另外一个明显是用来自动化操纵硬件的软件。

这就像好不容易把别人衣服给扒下来了,却发现人家还额外穿了一套内衣,一个点都没露。

想要一饱眼福,就要再去做动态分析和黑盒分析。

动态分析就是给程序打断点或者干脆直接单步执行,观察寄存器、内存数据和堆栈的变化,猜测程序做了什么;黑盒分析就是给程序输入大量的测试样例,通过观察输入和输入数据的关系,猜测程序到底做了什么。

热门小说推荐
不良之谁与争锋

不良之谁与争锋

两年前,她是丑逼,我是男神两年后,她是校花,我是屌丝。三天被打七次,我也屹立不倒!你看,我以前能保护你,现在也能保护你。左飞两年后,左飞开始一段热血传奇!本站提示各位书友要是觉得不良之谁与争锋还不错的话请不要忘记向您QQ群和微博里的朋友推荐哦!5w02400展开全部gtgt...

史上最强方丈

史上最强方丈

弟子八戒!敢问佛祖,和尚可能娶亲?张天道手持滴血戒刀对着佛,遥遥问道,神情恭敬,双目闪烁着冷意。谁说和尚不能养僵尸?算卦?娶亲?佛爷偏偏就做了,谁敢不服?问问佛爷手中的禅杖?就告诉他!西天想他了!且看张天道如何将和尚事业发展广大,话说系统,接下来是什么世界?本文章讲的是一个和尚穿越万界,将佛门发扬光大,一个和尚穿越万界,将佛门发扬光大,重要的事说三遍,一!二!三在哪里?...

我用闲书成圣人

我用闲书成圣人

开局一口棺材。陈洛的穿越从灵堂开始。这是一个读书就能获得超凡威力的世界。读儒门经典,可养浩然正气读道门典藏,可生先天源炁读佛门经文,可悟轮回真意偏偏陈洛的金手指却是一堆天道都不允许在这个世界出现的闲书!什么?聊斋被妖国当做天书?什么?天龙八部打开了武学天地?什么?金瓶梅别慌别慌,都是小场面!这位儒生,虎将如云谋臣如雨的三国演义听过吗?那位道士,封神演义看过没有?你们道家在里面老牛了!哎,高僧请留步,我这里还有一本西游记,你感兴趣吗?经史子集天上道,说书演义人间貌。你炼阳神他修佛,红尘有我向天笑。...

每日热搜小说推荐