/中文/
/中文/
/中文/
/中文/
/中文/
/中文/
/中文/
/中文/
/中文/
/中文/
de4dot电脑版是一款开源脱壳/反混淆工具,主要是应用于易语言模块,并且de4dot电脑版脱壳能力非常的强大,拥有两种脱壳的方法,硬脱壳和动态脱壳,可以算是反编译工具中的神级别工具了,如果伙伴们是从事开发或是编程工作的,小编极力推荐该款反编译工具,进行使用,感兴趣的伙伴们来尝试使用吧。非常不错。
脱壳主要有两种方法:硬脱壳和动态脱壳。
第一种,是硬脱壳,这是指找出加壳软件的加壳算法,写出逆向算法,就像压缩和解压缩一样。由于现在的壳有加密、变形、虚拟环境等等特点,每次加壳生成的代码都不一样。硬脱壳对此无能为力,
第二种,是动态脱壳。加壳的程序运行时必须还原成原始形态,就是加壳程序运行后必须进行解压到程序的文件头。所以我们可以用OD跟踪到OEP的原因。这个时候我们就可以抓取(Dump)内存中的镜像,再重构成标准的执行文件。这样我们就脱壳了。