安全工具您现在的位置是:首页 > 工具箱 > 安全工具

免杀|PEiD查壳、脱壳+汉化+工具打包

<a href='mailto:'>微wx笑</a>的头像微wx笑 2024-01-09安全工具 0 0关键字: PEiD  查壳  脱壳  

一、加壳加壳的全称应该是可执行程序资源压缩,压缩后的程序可以直接运行。加壳的另一种常用的方式是在二进制的程序中植入一段代码,在运行的时候优先取得程序的控制权,之后再把

一、加壳Fu0无知

加壳的全称应该是可执行程序资源压缩,压缩后的程序可以直接运行。Fu0无知

加壳的另一种常用的方式是在二进制的程序中植入一段代码,在运行的时候优先取得程序的控制权,之后再把控制权交还给原始代码,这样做的目的是隐藏程序真正的OEP(入口点,防止被破解,查壳就是为了找它),类似于动物界的龟壳。大多数病毒就是基于此原理。Fu0无知

加壳可以绕过一些杀毒软件的扫描(免杀)Fu0无知

加壳工具通常分为:压缩壳和加密壳两类。Fu0无知

压缩壳的特点是减小软件体积大小,加密保护不是重点。
加密壳种类比较多,不同的壳侧重点不同,一些壳单纯保护程序,另一些壳提供额外的功能,如提供注册机制、使用次数、时间限制等。Fu0无知


Fu0无知

二、查壳Fu0无知

工具这里主要介绍PEID,工具见附件。Fu0无知

链接:pan.baidu.com/s/177WDU3Fu0无知

提取码:zkaqFu0无知

Fu0无知


Fu0无知

Fu0无知


把可执行软件拖入(非快捷方式)可查壳如图是加了aspack的壳Fu0无知

那么可以在脱壳步骤中执行通用脱壳或者指定类型的壳专脱。Fu0无知

Fu0无知


上面的图的,说明这个软件是没有加壳的。Fu0无知

是用Microsoft Visual C++ 6.0软件编写的。Fu0无知

三、脱壳

1、PEiD最常用的插件就是脱壳,PEiD的插件里有个通用脱壳器,能脱大部分的壳,如果脱壳后import表损害,还可以自动调用ImportREC修复import表,点击”=>”打开插件列表,见下图Fu0无知

Fu0无知


Fu0无知

此例子中,我们使用unpacker for upx插件进行脱壳。Fu0无知

默认的脱壳后的文件放置位置在peid的根目录下。Fu0无知

文件名为原文件名前加un字样。Fu0无知

脱壳后我们再查看壳:
Fu0无知

Fu0无知

四、汉化软件Fu0无知

如果程序没有加壳,或者脱壳好后,就可以用专门的汉化工具进行汉化了。Fu0无知

汉化时需要根据编写软件的语言选对应的汉化软件,如VC++编写的脱壳后可以用PE Explorer汉化工具或者Passolo汉化工具来汉化;Fu0无知

VB编写的软件就要用VBLocaloze来汉化。Fu0无知


Fu0无知

其他工具下载:Fu0无知

window平台常用的查壳工具Fu0无知

fileInfo 老工具了VB写的可以了解下Fu0无知

exeinfope 流行 仅支持win32平台Fu0无知

Die V0.9Fu0无知

PEiD V0.95 推荐使用Fu0无知


Fu0无知

加壳软件:
VMProtect 压缩+加密壳(不能再用ZP加壳,解密难度比ZP大)Fu0无知

ZProtect 加密壳Fu0无知


Fu0无知

C#逆向工具reflectorFu0无知

DeDedarK delphi逆向工具 被检测出文件名可以改/复制文件改变文件名Fu0无知


Fu0无知

Android APK 查壳工具
Fu0无知

免费通道:链接: pan.baidu.com/s/1rDfsEv
Fu0无知

密码: wefdFu0无知


Fu0无知

1.ZjdroidFu0无知

github:github.com/halfkiss/ZjDFu0无知

原理分析:blog.csdn.net/jiangwei0Fu0无知

2.DexExtractorFu0无知

github:github.com/bunnyblue/DeFu0无知

原理分析:blog.csdn.net/qq1084283Fu0无知

3.dexdumpFu0无知

github:github.com/smartdone/deFu0无知

基于Xposed插件Fu0无知


Fu0无知

4.drizzleDumperFu0无知

github:github.com/DrizzleRisk/Fu0无知

原理分析:blog.csdn.net/qq1084283Fu0无知

5.TUnpacker(Python)Fu0无知

github:github.com/DrizzleRisk/Fu0无知

6.BUnpacker (Python)Fu0无知

github:github.com/DrizzleRisk/Fu0无知

部分资源来自:legendsec.org/Fu0无知

戳此获网络安全学习资料包!Fu0无知

声明:本号所分享的工具及渗透测试等内容,仅用于技术讨论,请勿用于违法途径Fu0无知


Fu0无知

本文为转载文章,版权归原作者所有,不代表本站立场和观点。

很赞哦! () 有话说 ()

相关文章