吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 662059|回复: 1118
上一主题 下一主题
收起左侧

[第一课] 《吾爱破解培训第一课:破解基础知识之介绍常见工具和壳的特征》 讲师:Hmily

    [复制链接]
跳转到指定楼层
楼主
Hmily 发表于 2015-6-29 17:05 回帖奖励
《吾爱破解培训第一课:破解基础知识之介绍常见工具和壳的特征》讲师:Hmily

一:课程须知
吾爱破解论坛官方入门教学培训第一期开始啦!
http://www.52pojie.cn/thread-349073-1-1.html


二:讲师介绍


讲师Hmily,吾爱破解论坛创始人之一,就职于互联网安全公司,从事互联网安全相关工作,接触逆向八年有余。

三:课件预习(预习后带着问题来上课)
【初学者教程】破解基础知识之认识壳与程序的特征
http://www.52pojie.cn/thread-234739-1-1.html


四:课件工具


五:培训内容
1、简单介绍下论坛的板块架构和常用逆向工具。
2、讲解新手应该如何学习,新手遇到问题应该如何解决。
3、介绍不同程序编译出来的特征和被不同加壳后程序的特征。
4、作业部分视频讲解了脱壳常见的问题。
5、作业部分还讲解了如何排查程序脱壳后无法运行的问题。
6、想到什么再添加。。。


六:注意事项

本次培训采用直播培训,使用斗鱼平台(
http://www.douyutv.com/pojie52),大家不用下载任何客户端,直接使用浏览器访问直播网址即可观看,培训直播信息会在QQ培训群中临时公布(报名成功的同学近期多关注群信息),直播中遇到问题可以直接在QQ群中提问,会有群管理员挑选后转发到直播培训讲师屏幕上,讲师会根据收到的提问给予直播解答,在课件讲解结束后还会给出在线提问的机会,大家还可以继续在QQ群里把问题发上来,讲师会根据这些问题再次给予解答。
1、经测试发现,直播会有20秒左右的延时,所以提问可能会稍微不同步。
2、在直播过程中,群里不要回复无关内容导致关键问题被刷屏遮挡,违规者将被清理出群,提出的问题由群管理直接转发到直播平台。
3、直播页面有的同学说会卡,请尝试在视频上右键切换线路,找到一个速度最快最适合你的。

4、虚拟机鼠标卡顿的问题和录屏软件的(录透明窗体)选项有关系。
5、录制视频声音小的原因找到了,已经修复,请重新下载视频。
6、对于论坛课程安排一直有考虑新手的问题,为什么不开始讲什么汇编之类的基础知识,因为新手大部分都看不懂又很枯燥然后就全跑了,我们先用非技术的方式引入大家对此产生兴趣,然后慢慢接触到破解,再回过头给大家讲汇编和脱壳原理,这样结合起来更容易理解,兴趣产生动力,我们更希望培养起大家的兴趣。


七:培训时间
2015年07月04日20:00点 开始直播,预计课件讲解时长为1小时左右。


八:课程作业
1、看看自己的机器上程序都是什么语言编写的是否加壳,帮助本版块坛友回答有没有加壳相关问题。

2、 吾爱破解培训第一课作业.7z (364.14 KB, 下载次数: 7378) 提供三个加壳后的程序,大家用课程学到的知识,看看是什么壳;然后看ximo和小生的脱壳教程,完成三个程序的脱壳。然后请在交作业的帖子(http://www.52pojie.cn/thread-380358-1-1.html)中回复作业,回复内容包括说明程序加的是什么壳,和基本的脱壳步骤哦,成品可以上传网盘贴地址,节省论坛空间就不要上传到论坛了。作业截至到2015年7月16号00:00前提交算数,没有加报名群的同学也可以提交,后期会通过作业的提交情况,来淘汰没有交作业的,让交作业的新人加入。

3、群里还有同学想继续玩,那就再发四个选修作业,大家也可以自行完成,这部分作业不强制交,这一套作业做完压缩壳差不多都被你搞完了,可以去搞加密壳了。 吾爱破解培训第一课选修作业.7z (468.1 KB, 下载次数: 1298) (有老的壳没考虑aslr的问题在新系统无法运行,所以可以在xp下玩。)


九:视频以及例子下载【视频声音小的问题已经解决,重新下载即可】
吾爱破解培训第一课:破解基础知识之介绍常见工具和壳的特征.7z   MD5: 563ACE7839F0AC28389A47D3F44C2322
吾爱破解培训第一课例子.7z                                                               MD5: 2727F4A60B9FD7E28D7C72FAD5965993
吾爱破解培训第一课作业.7z                                                               MD5: 8BC90935B79BCEA1C05CD05C0473A014
吾爱破解培训第一课作业讲解.7z                                                        MD5: BA5F36AA70D17E5DCFA2FDCCA48FDDBF
360云盘下载:
https://yunpan.360.cn/surl_y3GCKpiI2fX 提取码:7693
百度网盘下载:
链接: https://pan.baidu.com/s/1z9WQeYgUGxcurVD2lKfNeg提取码: e2su
解压密码:
www.52pojie.cn


十:课后问题总结答疑
课程纠正:
1、我在视频里说“ALSR”保护是口误,应该是“ASLR”保护。

课程解答:
1、没人问我啊啊啊。

作业解答:
1、问脱壳插件有异常,提示内存无法读取。
解答:不要用win7/win8脱壳,换论坛xp虚拟机,原因是ASLR基地址随机化脱壳插件获取的地址不对。
2、问为什么脱壳地址和视频里的地址不同。
解答:如上一问题,不要用win7/win8脱壳,换论坛xp虚拟机,原因是ASLR基地址随机化导致地址不同。
3、问异常法脱壳去掉忽略异常后怎么无法暂停。
解答:OD插件--StrongOD--Options--Skip Some Exceptions选项取消,重启OD再试试。
4、问 xp 上脱完壳到win7/win8系统上就无法运行了。
解答:原因一:IAT未完全修复成功导致的,重新修复,不要用脱壳插件,使用LordPE来dump再用ImpREC(最好用Scylla修复,ImpREC对一些新系统的API支持不好)来修复IAT(千万不要使用OllyDump插件来脱壳,老东西bug多,脱完无法运行不计其数
)。原因二:由于ASLR和重定位表问题,详见:http://www.52pojie.cn/thread-382462-1-1.html
5、问脱完壳用Exenfo PE查壳显示“Unknown Packer-Protector”未知。
解答:知道脱完就好了,脱完的vs2008的程序
Exenfo PE没能识别出来,但根据它的提示使用它的插件“advance scan”是可以扫描出来的,可以试一下。
6、问如何知道是否脱壳成功。
解答:简单的说脱完壳后可以正常运行,OEP入口代码为无壳代码特征(我第一课里说了什么是无壳程序),IAT解密完、资源没有被压缩即可。
7、问如何完美脱壳和处理重定位。
解答:转了一些fly的帖子,大家可以参考:
http://www.52pojie.cn/thread-382879-1-1.html
http://www.52pojie.cn/thread-382872-1-1.html
http://www.52pojie.cn/thread-382870-1-1.html

8、关于ximo脱壳教程和论坛虚拟机机中OD使用可能遇到的问题。
解答:OD不要直接在虚拟机的共享文件夹加载文件,请把文件复制到虚拟机磁盘上再进行调试。


十一:下一课
《吾爱破解培训第二课:实战去广告、弹窗及主页锁定》讲师:kido   http://www.52pojie.cn/thread-384195-1-1.html

点评

一起钓鲨鱼: 5.0 一起钓鳄鱼: 5.0
一起钓鲸鱼: 5.0
@mrzcpo 放开H大让我来!  发表于 2015-10-5 09:08
H大帅爆了 搞基不?  发表于 2015-7-21 19:21
H大已经有伴了!!大家放弃吧!!  发表于 2015-7-7 14:37
一起钓鲨鱼: 5.0 一起钓鳄鱼: 5.0 一起钓鲸鱼: 5.0  发表于 2015-7-6 18:59
还好我电脑装了杜比音效,才能勉强听见H大的声音,开始我还以为我音像坏了。。。  发表于 2015-7-6 00:18
这个会做成视频上传到论坛吗?  发表于 2015-7-2 10:57
  发表于 2015-7-1 10:11
楼上那个露脸的,我们已经看不到你了呢 -。-  发表于 2015-6-30 20:13
强烈支持  发表于 2015-6-30 13:55
H大好帅,搞基不  发表于 2015-6-29 22:37

免费评分

参与人数 414吾爱币 +80 热心值 +407 收起 理由
luozesen123 + 1 热心回复!
迷魂 + 1 + 1 谢谢@Thanks!
吾爱妹子涛 + 1 + 1 鼓励转贴优秀软件安全工具和文档!
神奇king + 1 + 1 我很赞同!
o不懂爱的魂o + 1 + 1 谢谢@Thanks!
haibaozhang + 1 + 1 热心回复!
JavaSM + 1 + 1 谢谢@Thanks!热心的回复!!
赚吧小初 + 1 + 1 我很赞同!
雪夜花 + 1 + 1 谢谢@Thanks!
小幻月 + 1 我很赞同!
litao1986021 + 1 + 1 热心回复!
zuiailiang + 1 + 1 用心讨论,共获提升!
海王星上的鱼 + 1 谢谢@Thanks!
cavs + 1 谢谢@Thanks!
不过春天 + 1 谢谢@Thanks!
晨已落 + 1 + 1 我很赞同!
IsaacNewton + 1 + 1 谢谢@Thanks!
疯狂思考丶Xy + 1 + 1 吾爱论坛这个真心良心~大赞
wwk001 + 1 我很赞同!
诺灬深情 + 1 谢谢@Thanks!
好好学天天向上 + 1 谢谢@Thanks!
Maxle + 1 我很赞同!
节能降耗 + 1 + 1 用心讨论,共获提升!
shuanlai + 1 谢谢@Thanks!
汝甚屌令尊知否 + 1 + 1 谢谢@Thanks!
mmw + 1 + 1 我很赞同!
15811766812 + 1 + 1 用心讨论,共获提升!
夜噬者24 + 1 + 1 谢谢@Thanks!
fedor + 1 + 1 谢谢@Thanks!
Vision、猎龙 + 1 + 1 谢谢@Thanks!
laike0 + 1 谢谢@Thanks!
wa2024123 + 1 + 1 谢谢@Thanks!
恋恋未远 + 1 + 1 谢谢@Thanks!
Sakura_52pojie + 1 + 1 我很赞同!
feiniao3 + 1 + 1 我很赞同!
haomjc + 1 + 1 我很赞同!
饭碗的彼岸 + 1 + 1 热心回复!
lf60102231 + 1 + 1 谢谢@Thanks!
欧皇殿下 + 1 + 1 谢谢@Thanks!
我其實很無聊~ + 1 谢谢@Thanks!
ilym1234 + 1 谢谢@Thanks!
B1aN + 1 + 1 谢谢@Thanks!
doubujiang + 1 + 1 用心讨论,共获提升!
liuliuten + 1 + 1 用心讨论,共获提升!
Starmon + 1 + 1 谢谢@Thanks!
Antares + 1 谢谢@Thanks!
progor + 1 + 1 我很赞同!
今天不上学 + 1 + 1 我很赞同!
午时怎么还没到 + 1 + 1 热心回复!
xymawl + 1 + 1 谢谢@Thanks!
andaOid + 1 我很赞同!
朝阳大木 + 1 + 1 谢谢@Thanks!
monkeysir + 1 + 1 用心讨论,共获提升!
霸王 + 1 + 1 我很赞同!
dzblh + 1 + 1 谢谢@Thanks!
spy000 + 1 + 1 热心回复!
嘉杰 + 1 + 1 谢谢@Thanks!
zhangpeter + 1 谢谢@Thanks!
冷子夕Sunset + 1 + 1 谢谢@Thanks!
XiaoBao20 + 1 谢谢@Thanks!
小污王 + 1 + 1 热心回复!
bq091613 + 2 + 1 想学
ggfs + 1 + 1 谢谢@Thanks!
330471656 + 1 + 1 谢谢@Thanks!
追忆1991 + 1 + 1 谢谢@Thanks!
颠覆灬轮回 + 1 + 1 谢谢@Thanks!
Octantis + 1 + 1 用心讨论,共获提升!
月月鸟500 + 1 + 1 鼓励转贴优秀软件安全工具和文档!
PJGeek + 1 我很赞同!
malelucky + 1 + 1 谢谢@Thanks!
qiuxuanit + 1 + 1 谢谢@Thanks!
hds4798028 + 1 + 1 谢谢@Thanks!
981001 + 1 + 1 谢谢@Thanks!
NOOBER + 1 谢谢@Thanks!
linus315 + 1 + 1 谢谢@Thanks!
qxyokok + 1 + 1 谢谢@Thanks!
跳海木偶 + 1 + 1 我很赞同!
liuzy1130 + 1 + 1 谢谢@Thanks!
ZLY2017 + 1 + 1 谢谢@Thanks!
52_pojie_52 + 1 + 1 用心讨论,共获提升!
foreverinmymind + 1 + 1 我很赞同!
Y0rke + 1 + 1 我很赞同!
percycheng + 1 谢谢@Thanks!
y20130401y + 1 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
myoudk + 1 + 1 已答复!
wondercat + 1 + 1 感谢论坛大牛的分享 正好需要基础教程 虽然已经下载了 但是感觉这样不太好 .
Aimerforreimu + 1 + 1 谢谢@Thanks!
我爱小彤 + 1 + 1 我很赞同!
守护神艾丽莎 + 1 + 1 已答复!
use1230 + 1 + 1 谢谢@Thanks!
秦殇无双 + 1 + 1 用心讨论,共获提升!
小桃 + 1 + 1 谢谢@Thanks!
lzt5521421 + 1 谢谢@Thanks!
cosy微风 + 1 我也喜欢钓鱼,嘿嘿嘿
xiaoxu1984 + 1 我很赞同!
lun521125 + 1 已答复!
chinacore_zhao + 1 热心回复!
门口的野蛮人 + 1 用心讨论,共获提升!
jerry0512 + 1 谢谢@Thanks!
寻觅vGame + 1 用心讨论,共获提升!收藏学习!

查看全部评分

本帖被以下淘专辑推荐:

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

推荐
光头强qq7019452 发表于 2015-6-29 17:11
H大,长的真帅。我想让你爆我菊花。咱们搞基吧?

点评

楼主很给力: 5.0 作者得加油: 5.0
我路过看看: 5.0
这个屌  发表于 2015-7-10 09:21
楼主很给力: 5 作者得加油: 5 我路过看看: 5
  发表于 2015-7-3 14:38
神回复前排  发表于 2015-7-3 12:16
神回复刘明  发表于 2015-6-30 12:30

免费评分

参与人数 7热心值 +7 收起 理由
wa2024123 + 1 我很赞同!
盖浇饭君 + 1 这个楼主666
abing0721 + 1 我很赞同!
菜鸡葫芦娃 + 1 签名档求种。。。。。。。。。。。。
diaojianxiao + 1 我很赞同!
不鏽鋼蛋 + 1 谢谢@Thanks!H大好帅,搞基不
applewaltz + 1 牛掰!

查看全部评分

推荐
wzxkk123 发表于 2015-7-29 18:12
都会很认真的去听讲师讲课的 收益很大 谢谢讲师

点评

视频下载下来,解压不了。出错  发表于 2016-3-17 11:47
看到你们这么用心的学习,终于觉得这课程没有白做,希望帮助到大家。  详情 回复 发表于 2015-7-29 18:19

免费评分

参与人数 8吾爱币 +2 热心值 +8 收起 理由
月月鸟500 + 1 + 1 用心讨论,共获提升!
linus315 + 1 + 1 好认真学习,赞
tigermali + 1 学的很认真
red_fire + 1 我很赞同!
蚯蚓翔龙 + 1 我也曾这样做过笔记,没电脑当初看小甲鱼调.
周小南 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩.
Cizel + 1 好用功
Hmily + 1 好学生。

查看全部评分

推荐
hewangchao 发表于 2017-10-1 19:49
推荐
y376694236 发表于 2015-6-29 17:38
老大 艹我

点评

要求参战!  发表于 2015-7-1 09:06

免费评分

参与人数 1热心值 +1 收起 理由
zin76680 + 1 求战斗直播房间号

查看全部评分

推荐
wuyasos 发表于 2015-6-29 17:11
这个要支持大大,大大威武!~
推荐
黑鸦 发表于 2015-6-29 17:10
终于开始了 好激动
推荐
FantasyOwl 发表于 2015-6-29 17:09
报纸,支持H大
推荐
幻梦丶诡瞳 发表于 2015-6-29 17:14 来自手机
终于要开始了,太激动了
推荐
Kenley 发表于 2015-6-29 17:07
沙发,支持H大
5#
1297783077 发表于 2015-6-29 17:09
板凳 支持一下

点评

亮瞎了: 5 作者的签名: 5 我路过看看: 5  发表于 2015-7-9 12:06
6#
522129 发表于 2015-6-29 17:09
支持大大   
7#
Demon神秘 发表于 2015-6-29 17:09
支持!!!!!
8#
llwgaochanggong 发表于 2015-6-29 17:10
本帖最后由 llwgaochanggong 于 2015-6-29 17:41 编辑

支持H大=-=学习学习学习啦啦啦啦啦
9#
yaoyuchi1 发表于 2015-6-29 17:10
楼主真帅啊。。。。
10#
atuonce 发表于 2015-6-29 17:10
支持H大 !         
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止回复与主题无关非技术内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-19 14:16

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表