精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

網(wǎng)絡(luò)安全編程:PE編程實(shí)例之查殼工具

安全
對(duì)于PE可執(zhí)行文件來說,為了保護(hù)可執(zhí)行文件或者是壓縮可執(zhí)行文件,通常會(huì)對(duì)該文件進(jìn)行加殼。接觸過軟件破解的人應(yīng)該都清楚殼的概念。下面來寫一個(gè)查殼的工具。

 [[395859]]

PE文件結(jié)構(gòu)中大多用的是偏移地址,因此,只要偏移地址和實(shí)際的數(shù)據(jù)相符,那么PE文件格式有可能是嵌套的。也就是說,PE文件是可以變形的,只要保證其偏移地址和PE文件格式的結(jié)構(gòu)基本就沒多大問題。

對(duì)于PE可執(zhí)行文件來說,為了保護(hù)可執(zhí)行文件或者是壓縮可執(zhí)行文件,通常會(huì)對(duì)該文件進(jìn)行加殼。接觸過軟件破解的人應(yīng)該都清楚殼的概念。下面來寫一個(gè)查殼的工具。

首先,用ASPack給前面寫的程序加個(gè)殼。打開ASPack加殼工具,如圖1所示。

圖1  ASPack加殼工具界面

對(duì)測試用的軟件進(jìn)行一次加殼,不過在加殼前先用PEiD查看一下,如圖2所示。

圖2  PEiD查殼

從圖2可以看出,該程序是Visual C++ 5.0 Debug版的程序。其實(shí)該程序是用Visual C++ 6.0寫的,這里是PEiD識(shí)別有誤。不過只要用Visual C++ 6.0進(jìn)行編譯選擇Release版時(shí),PEiD是可以正確進(jìn)行識(shí)別的。使用ASPack對(duì)該程序進(jìn)行加殼,然后用PEiD查殼,如圖3所示。

圖3  用PEiD查看加殼后的文件

從圖3中可以看出,PEiD識(shí)別出文件被加過殼,且是用ASPack進(jìn)行加殼的。PEiD如何識(shí)別程序被加殼,以及加了哪種殼呢?在PEiD的目錄下有一個(gè)特征碼文件,名為“userdb.txt”。打開這個(gè)文件,看大概內(nèi)容就能知道里邊保存了殼的特征碼。程序員的任務(wù)就是自己實(shí)現(xiàn)一個(gè)這個(gè)殼的識(shí)別工具。

殼的識(shí)別是通過特征碼進(jìn)行的,特征碼的提取通常是選擇文件的入口處。殼會(huì)修改程序的入口處,因此對(duì)于殼的特征碼來說,選擇入口處比較合適。這里的工具主要是用來學(xué)習(xí)和演示用的,因此寫的查殼工具要能識(shí)別兩種類型,第一種類型是可以識(shí)別用Visual C++ 6.0編譯出來的文件,第二種類型是可以識(shí)別ASPack加殼后的程序。當(dāng)然,ASPack加殼工具的版本眾多,這里只要能識(shí)別上面所演示版本的ASPack就可以了。

如何提取特征碼呢?程序無論是在磁盤上還是在內(nèi)存中,都是以二進(jìn)制的形式存在的。特征碼是從程序的入口處進(jìn)行提取的,那么可以使用C32Asm以十六進(jìn)制的形式打開這些文件,在入口處提取特征碼,也可以用OD將程序載入內(nèi)存后提取特征碼。這里選擇使用OD提取特征碼。用OD載入未加殼的程序,如圖4所示。

圖4  OD載入為加殼文件的入口處

可以看到,這就是未加殼程序的入口處代碼。在圖4中,“HEX數(shù)據(jù)”列中就是代碼對(duì)應(yīng)的十六進(jìn)制編碼,這里要做的就是提取這些十六進(jìn)制編碼。提取結(jié)果如下: 

  1. "\x55\x8B\xEC\x6A\xFF\x68\x00\x65\x41\x00" \  
  2. "\x68\xE8\x2D\x40\x00\x64\xA1\x00\x00\x00" \  
  3. "\x00\x50\x64\x89\x25\x00\x00\x00\x00\x83" \  
  4. "\xC4\x94"  

根據(jù)這個(gè)步驟,把ASPack的特征碼也提取出來,提取結(jié)果如下: 

  1. "\x60\xE8\x03\x00\x00\x00\xE9\xEB\x04\x5D" \  
  2. "\x45\x55\xC3\xE8\x01\x00\x00\x00\xEB\x5D" \  
  3. "\xBB\xED\xFF\xFF\xFF\x03\xDD\x81\xEB\x00"  
  4. "\xC0\x01"  

有了這些特征碼,就可以開始編程了。先來定義一個(gè)數(shù)據(jù)結(jié)構(gòu),用來保存特征碼,該結(jié)構(gòu)如下: 

  1. #define NAMELEN 20 
  2. #define SIGNLEN 32  
  3. typedef struct _SIGN  
  4.  
  5.  char szName[NAMELEN];  
  6.  BYTE bSign[SIGNLEN + 1];  
  7. }SIGN, *PSIGN; 

利用該數(shù)據(jù)結(jié)構(gòu)定義2個(gè)保存特征碼的全局變量,具體如下: 

  1. SIGN Sign[2] =  
  2.  
  3.   {  
  4.     // VC6  
  5.     "VC6",  
  6.     "\x55\x8B\xEC\x6A\xFF\x68\x00\x65\x41\x00" \  
  7.     "\x68\xE8\x2D\x40\x00\x64\xA1\x00\x00\x00" \  
  8.     "\x00\x50\x64\x89\x25\x00\x00\x00\x00\x83" \  
  9.     "\xC4\x94"  
  10.   },  
  11.   {  
  12.     // ASPACK  
  13.     "ASPACK",  
  14.     "\x60\xE8\x03\x00\x00\x00\xE9\xEB\x04\x5D" \  
  15.     "\x45\x55\xC3\xE8\x01\x00\x00\x00\xEB\x5D" \  
  16.     "\xBB\xED\xFF\xFF\xFF\x03\xDD\x81\xEB\x00" 
  17.     "\xC0\x01"  
  18.   }};  

程序界面是在PE查看器的基礎(chǔ)上完成的,如圖5所示。

圖5  查殼程序結(jié)果

提取特征碼后,查殼工作只剩特征碼匹配了。這非常簡單,只要用文件的入口處代碼和特征碼進(jìn)行匹配,匹配相同就會(huì)給出相應(yīng)的信息。查殼的代碼如下: 

  1. VOID CPeParseDlg::GetPeInfo()  
  2.  
  3.   PBYTE pSign = NULL 
  4.   // 定位文件入口位置  
  5.   pSign = (PBYTE)((DWORD)m_lpBase  
  6.     + m_pNtHdr->OptionalHeader.AddressOfEntryPoint);  
  7.   // 比較入口特征碼  
  8.   if ( memcmp(Sign[0].bSign, pSign, SIGNLEN) == 0 )  
  9.   {  
  10.     SetDlgItemText(IDC_EDIT_PEINFO, Sign[0].szName);  
  11.   }  
  12.   else if ( memcmp(Sign[1].bSign, pSign, SIGNLEN) == 0 )  
  13.   {  
  14.     SetDlgItemText(IDC_EDIT_PEINFO, Sign[1].szName);  
  15.   } 
  16.   else  
  17.   {  
  18.   SetDlgItemText(IDC_EDIT_PEINFO, "未知");  
  19.   } 

這樣,查殼程序的功能就完成了。在程序中提取的特征碼的長度為32字節(jié),由于這里只是一個(gè)簡單的例子,大家在提取特征碼的時(shí)候,為了提高準(zhǔn)確率,需要多進(jìn)行一些測試。 

 

責(zé)任編輯:龐桂玉 來源: 計(jì)算機(jī)與網(wǎng)絡(luò)安全
相關(guān)推薦

2021-04-25 21:25:09

網(wǎng)絡(luò)安全網(wǎng)絡(luò)安全編程PE編程

2021-04-30 18:50:44

網(wǎng)絡(luò)安全PE編程添加節(jié)區(qū)

2021-04-28 14:35:48

網(wǎng)絡(luò)安全PE編程代碼

2021-04-19 10:26:41

網(wǎng)絡(luò)安全PE文件

2021-03-03 12:20:42

網(wǎng)絡(luò)安全DLL編程

2021-06-18 09:55:09

網(wǎng)絡(luò)安全目錄監(jiān)控

2021-03-31 11:35:00

網(wǎng)絡(luò)安全OllyDbg分析工具

2016-10-10 00:18:27

2021-01-18 10:35:18

網(wǎng)絡(luò)安全Windows代碼

2021-01-26 13:45:03

網(wǎng)絡(luò)安全Winsock編程

2021-03-05 13:46:56

網(wǎng)絡(luò)安全遠(yuǎn)程線程

2021-04-22 09:35:23

網(wǎng)絡(luò)安全PE地址

2021-06-11 13:40:17

網(wǎng)絡(luò)安全專殺工具病毒

2021-02-19 09:30:52

網(wǎng)絡(luò)安全服務(wù)控制管理器代碼

2021-02-21 18:19:43

網(wǎng)絡(luò)安全網(wǎng)絡(luò)安全編程創(chuàng)建進(jìn)程

2021-02-23 10:20:07

網(wǎng)絡(luò)安全進(jìn)程代碼

2021-05-08 11:50:59

網(wǎng)絡(luò)安全API函數(shù)代碼

2021-04-14 15:53:58

網(wǎng)絡(luò)安全C語言wcslen

2021-03-01 11:20:13

網(wǎng)絡(luò)安全多線程代碼

2021-05-14 12:10:19

網(wǎng)絡(luò)安全KeyMake注冊(cè)機(jī)
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

国产精品99一区二区| 国产精品亚洲综合在线观看| 国产欧美一区二区在线观看| 国产精品专区h在线观看| 午夜剧场免费在线观看| 国产精品毛片av| 在线一区二区视频| 色哟哟免费网站| 午夜一区在线观看| 国内精品视频一区二区三区八戒 | 国产在线观看免费播放| 在线看片福利| 亚洲三级免费观看| 欧美精品一区二区三区四区五区 | 欧美片第1页| 自拍偷自拍亚洲精品播放| 精品伦理一区二区三区| 91免费视频播放| 久久成人精品| 久久久久国色av免费观看性色| av永久免费观看| 欧美做受69| 欧美成人欧美edvon| xx欧美撒尿嘘撒尿xx| 人在线成免费视频| 亚洲综合久久久| 亚洲精美视频| 女人偷人在线视频| 大胆亚洲人体视频| 亚洲综合在线做性| 一级特黄色大片| 久久久xxx| 97精品免费视频| avove在线播放| 久久综合88| 在线精品视频视频中文字幕| 无码人妻aⅴ一区二区三区| 中文久久电影小说| 欧美一二区视频| 中文字幕中文在线| 电影亚洲一区| 91黄视频在线观看| 三级4级全黄60分钟| 国产夫妻在线播放| 亚洲成人在线观看视频| 隔壁人妻偷人bd中字| 18av在线视频| 一区二区三区国产| 国产在线观看欧美| 日韩精品分区| 亚洲一区日韩精品中文字幕| 国产尤物av一区二区三区| 2024最新电影在线免费观看| 国产精品国产三级国产三级人妇 | 中文字幕一区二区久久人妻网站| 在线日韩成人| 亚洲黄色在线看| 熟妇人妻久久中文字幕| 美女主播精品视频一二三四| 亚洲第一av网| 亚洲欧美色图视频| 国产精品最新| 色天天综合狠狠色| 糖心vlog免费在线观看| 欧美国产精品| 午夜精品www| 青青操免费在线视频| 亚洲精品护士| 日本高清久久天堂| 最新国产中文字幕| 国产在线精品国自产拍免费| 91在线在线观看| 日韩在线观看视频网站| 久久综合色综合88| 天天久久人人| www视频在线看| 午夜精品福利视频网站| 精品一区二区中文字幕| 福利一区视频| 日韩欧美第一区| 人妻丰满熟妇av无码久久洗澡| 欧美另类69xxxxx| 美女视频黄免费的亚洲男人天堂| 国产精品成人网站| 久久视频一区| 亚洲tv在线观看| 香蕉人妻av久久久久天天| aaa亚洲精品一二三区| 日本一区不卡| 亚洲资源一区| 一本一道波多野结衣一区二区 | 高清视频一区二区| 蜜桃av久久久亚洲精品| 黄色网页在线观看| 精品久久久久久久久久久久| 久久精品免费网站| 91国内精品白嫩初高生| 在线日韩第一页| 国产一级在线免费观看| 日本不卡在线视频| 国产三区精品| 免费不卡视频| 欧美午夜精品久久久久久久| www.成年人| 三级小说欧洲区亚洲区| 啊v视频在线一区二区三区| 日韩免费不卡视频| 狠狠色丁香婷综合久久| 久久精品一区二区三区不卡免费视频| 一本一道波多野毛片中文在线 | 久久精品男人天堂av| 欧洲美女和动交zoz0z| 美女福利一区二区| 精品剧情v国产在线观看在线| 一级黄色片网址| 国产亚洲成人一区| 97超碰最新| 巨大荫蒂视频欧美大片| 欧美在线免费播放| 国产黄色三级网站| 欧美三区视频| 91九色综合久久| av资源种子在线观看| 污片在线观看一区二区| 免费观看黄网站| 欧美国产一区二区三区激情无套| 欧美有码在线观看视频| 丰满人妻妇伦又伦精品国产 | 国产午夜激情视频| 国产在线播放一区二区三区| 水蜜桃亚洲一二三四在线| 极品视频在线| 亚洲成年人影院在线| 唐朝av高清盛宴| 国产福利视频一区二区三区| 欧美日韩亚洲国产成人| 日韩第二十一页| 丝袜情趣国产精品| 一级特黄aaa大片在线观看| 欧美国产一区二区在线观看| 啊啊啊一区二区| 牛牛视频精品一区二区不卡| 国内精久久久久久久久久人| 亚洲国产中文字幕在线| 一区二区三区四区国产精品| 手机在线免费毛片| 欧美 日韩 国产一区二区在线视频| 国产在线视频91| 日本免费在线视频| 欧美精品在线观看一区二区| 亚洲熟女毛茸茸| 精品一区二区日韩| 一本—道久久a久久精品蜜桃| 天天综合在线观看| 久久综合电影一区| 国产高清免费观看| 一区二区理论电影在线观看| 亚洲熟女乱综合一区二区| 欧美精品日本| 国产亚洲一区二区三区在线播放 | 国自产拍偷拍福利精品免费一 | 老女人性生活视频| 黄色日韩在线| 久久久久久一区| av有声小说一区二区三区| 中文字幕在线日韩| 99久久国产免费| 亚洲成人动漫在线观看| www.中文字幕av| 美美哒免费高清在线观看视频一区二区| 亚洲成人在线视频网站| 国产日韩一区二区三免费高清| 欧美乱妇40p| 亚洲欧洲综合在线| 欧美亚洲国产一区在线观看网站| 一级性生活免费视频| 国产宾馆实践打屁股91| 欧美在线观看成人| 日本欧美视频| 成人情视频高清免费观看电影| av资源在线播放| 原创国产精品91| 精品人妻少妇嫩草av无码专区 | 国产精选久久久| 亚洲综合一区二区| 欧美另类z0zx974| 国产精品1区2区3区在线观看| 久久成人免费观看| 久久国产精品成人免费观看的软件| 147欧美人体大胆444| 日韩精品极品| 欧美另类极品videosbest最新版本| 三级小视频在线观看| 欧美色涩在线第一页| 国产一级免费av| 亚洲国产精品国自产拍av| 午夜影院免费版| 天堂久久一区二区三区| 日韩精品福利片午夜免费观看| 日韩欧美ww| 亚洲一区二区三区乱码aⅴ| 性孕妇free特大另类| 久久色在线播放| 欧美xxx.com| 精品播放一区二区| 91久久精品国产91性色69| 欧美日韩美女视频| 激情五月少妇a| 国产精品午夜电影| 国产一级二级在线观看| 国产剧情一区二区| 香蕉视频网站入口| 亚洲永久免费| 很污的网站在线观看| 欧美好骚综合网| 你懂的网址一区二区三区| 亚洲福利合集| 91九色精品视频| 久久精品国产福利| 欧美性在线观看| 第一av在线| 欧美xxxx做受欧美.88| 成人免费高清在线播放| 亚洲国产又黄又爽女人高潮的| 国产视频在线一区| 欧美日本在线看| 国产精品露脸视频| 色婷婷综合久久久中文字幕| 日本一区二区免费在线观看| 亚洲蜜桃精久久久久久久| www.4hu95.com四虎| 国产亚洲一本大道中文在线| 欧美肉大捧一进一出免费视频| 国产91精品在线观看| 一个人看的视频www| 国产在线一区观看| 夜夜夜夜夜夜操| 激情五月婷婷综合| 最新国产黄色网址| 捆绑调教一区二区三区| 污版视频在线观看| 六月丁香综合在线视频| 五月婷婷丁香色| 男女性色大片免费观看一区二区| 日韩毛片在线免费看| 久久久精品性| 欧美伦理片在线看| 日本vs亚洲vs韩国一区三区二区| 国产午夜伦鲁鲁| 噜噜噜91成人网| 69久久久久久| 久久99蜜桃精品| 91香蕉视频免费看| 成人性视频网站| 91黄色免费视频| 久久亚洲综合色| 欧美 日韩 成人| 国产精品激情偷乱一区二区∴| 可以免费看av的网址| 亚洲少妇中出一区| 精品欧美一区二区久久久久| 亚洲国产另类精品专区| 99视频在线看| 91福利视频网站| 88av在线视频| 日韩精品一区二区三区老鸭窝| 理论片中文字幕| 国产视频精品va久久久久久| 国内精品一区视频| 久久精品一偷一偷国产| 日韩电影免费观看| 欧美整片在线观看| 日韩国产一二三区| av色综合网| 亚洲精品蜜桃乱晃| 亚洲欧美日韩另类精品一区二区三区| 91精品国产自产在线观看永久∴| 国产精品久久国产| 亚洲欧美日韩国产综合精品二区| 天天干天天爽天天射| 国产成人亚洲精品狼色在线| 日韩片在线观看| 亚洲欧洲三级电影| 日本一本高清视频| 欧美日韩国产高清一区二区| 成人久久久精品国产乱码一区二区| 亚洲精品网址在线观看| 精品孕妇一区二区三区| 7777kkkk成人观看| 亚洲久草在线| 久久久久久国产精品一区| 91亚洲人成网污www| 久久人人爽人人爽人人av| 日韩成人一区二区三区在线观看| 一级日本黄色片| 久久久久国产免费免费| 欧美黄色免费看| 91激情五月电影| 全部免费毛片在线播放一个| 中文字幕无线精品亚洲乱码一区| 色噜噜狠狠狠综合欧洲色8| 国产精品2018| 国产乱论精品| 中文字幕一区二区三区精彩视频| 国产精品五区| 国产乱淫av麻豆国产免费| 国产女主播一区| 久久久国产精品成人免费| 欧美一区二区三区人| www 日韩| 欧洲午夜精品久久久| 盗摄牛牛av影视一区二区| 四虎影院一区二区| 人妖欧美一区二区| 人妻丰满熟妇av无码久久洗澡 | 成人一级生活片| 精品一区二区三区香蕉蜜桃 | 亚洲日本丝袜连裤袜办公室| 久久久久久不卡| 亚洲精品国产品国语在线| 污污视频在线| 91九色国产在线| 欧美成人直播| 在线观看av日韩| 久久综合网色—综合色88| 日本少妇久久久| 欧美成人精品1314www| 老司机精品视频在线观看6| 国产精品第一页在线| 国内黄色精品| 91av在线免费播放| 久久综合九色综合97婷婷| 日韩xxxxxxxxx| 亚洲国产欧美一区二区丝袜黑人 | 欧美精品一卡| 激情久久综合网| 亚洲视频免费在线观看| 一级特黄aa大片| www.亚洲免费视频| 中文成人在线| 青青草免费在线视频观看| 国产中文字幕精品| 欧美人妻一区二区| 欧美tickling挠脚心丨vk| 乱插在线www| 国产精品综合久久久久久| 亚洲欧洲综合| 少妇激情一区二区三区视频| 亚洲成人动漫在线观看| 五十路在线视频| 日韩av123| av中文字幕一区二区| 91香蕉视频导航| 亚洲视频资源在线| 亚洲成人久久精品| 午夜精品一区二区三区视频免费看| 久久99精品国产自在现线| 1024精品视频| 国产三级欧美三级日产三级99| 国产精品无码粉嫩小泬| 色午夜这里只有精品| 爱情电影网av一区二区| 亚洲精品国产suv一区88| 不卡视频一二三四| 久久人妻免费视频| 一本色道久久88亚洲综合88| 日韩欧美专区| www污在线观看| 国产三级一区二区| av中文字幕第一页| 97在线免费观看| 成人久久一区| 日本中文字幕有码| 日韩欧美aaa| 麻豆av免费在线观看| 99电影网电视剧在线观看| 国产欧美不卡| 精品女人久久久| 欧美r级电影在线观看| 亚洲欧洲高清| 异国色恋浪漫潭| 91丨九色丨黑人外教| 在线观看免费视频a| 色综合久久中文字幕综合网小说| 偷拍亚洲色图| 男人午夜视频在线观看| 大伊人狠狠躁夜夜躁av一区| a√资源在线| 国产乱码精品一区二区三区卡 | 日本精品一级二级| 国产成人在线视频免费观看| 久久国产主播精品| 精品一区二区影视| 美女又爽又黄免费视频| 久久久国产在线视频| 亚洲精品小区久久久久久| 欧美国产日韩在线视频| 色婷婷综合中文久久一本| 欧美videosex性欧美黑吊| 日韩久久精品一区二区三区|