设置

关灯

第174章 子程序调用

    “小毅你怎么可以轻易放弃这局呢!”郑洁有些“恨铁不成钢”她一个劲的在帮他争取却没想到他自己倒大方地放弃了。

    苏兰上前拉住郑洁的手安慰道:“别生气了接着看下去吧小颜不会输的。”

    第二题还是解密题不过不再是那种加了密码型壳的加密而是直接给出一个加密文件机密者将该文件还原出来。

    在indos中有一种非常重要的文件格式──pe文件格式(pontab1eexenetdosnt3.1中引入的一种新的可执行文件格式indos系统中的所有可执行文件都是pe文件格式的。要在indos下研究加密解密这种格式是必须掌握的。虽然pe文件格式的规范包含了msdn的cd中但是那些文档非常的晦涩而且这些文档并没有提供足够的信息所以有时候连开者们往往都无法很好地弄懂这一格式。

    indos下的加密和解密说白了就是针对pe文件格式结构的相关操作所以掌握这种格式是每个破解者的必备技能。

    第二场比试开始这次的题目很显然大大难于上一个两人有条不紊地开始进行破解。

    这个难度比较大所以允许他们从网络上下载一些常用的破解软件当然如果他们自己有工具的话也允许用自己的工具。

    许毅从网络上的一台肉鸡中下载了几个小软件有用来检测壳的也有用来调试跟踪的。其中大部分功能和网络上流传的那些工具差不多不过经过了他的一些相应修改功能更为强大。例如如果其中有反跟踪代码可能那些工具有影响但他的工具可以无视等。

    许毅用一个检测壳的小软件将那个要破解的文件加载进去想看看是否能够看出到底是加了什么类型的壳。

    “壳”是一种很形象的说法意思就是对软件进行保护的那一层代码。说起来壳和病*毒在某些方面比较类似。即壳和病*毒都需要比原程序代码更早地获得控制权这一功能可以通过在原程序的代码执行前加入自己地一段代码来实现。在文件执行的时候壳修改了原程序的执行文件的组织结构从而达到壳的代码能够比原程序的代码提前获得控制权的目的并且还不会影响原程序地正常运行从这点上来说壳和病*毒是很类似的。

    许毅编写的这个软件是根据一些壳的特征代码来识别到底是什么壳的肃然识别的准确度也有可能不准确因为这些特征代码也是可以伪造的。许毅看了一下软件中显示“壳”是vc++的于是许毅用另一外一个脱壳工具试了一下现脱出来地文件是损坏的文件也就是说这个壳并没有这么简单。他再经过一番努力现这个壳根本就是伪造的工具脱壳并行不通看来只有手动脱壳了。

    詹姆斯的进展就比许毅慢多了他现这种加密方式自己很陌生以前根本没有接触过脑门的汗渐渐冒了出来看来上帝并不是每次都这么照顾他。詹姆斯现在正被那个具有欺骗性质的壳弄得头昏脑涨他现在还在相信这个壳是vc++的所以正朝这方面努力着。

    米歇尔教授一直在后面观察着他们两个的情况看到詹姆斯有些手忙脚乱的样子他微微地摇头他和许毅相比差得实在是太远了。光从心态上来看他就已经输了。破解的时候最忌讳的就是心浮气躁。破解是一个非常需要耐性的活冷静的头脑是必不可少的越心急进展就会越慢。反观许毅他一步一个脚印心平气和井井有条。

    不过米歇尔教授心中并不担心。因为这个题目的难度远远乎大家的意料在几周之前他自己也肯定不能够在短时间内将其搞定这可是他最近才研究出来的新地加密方式。米歇尔教授是想让他们都破解不出来这样他们就又成了平局。

    许毅原本对这次比试也没怎么在乎可是现在他改变了了自己的想法他对这个文件的加密方式感兴趣起来这正是许毅的性格越难越能挑起他的斗志。


    -->>(第1/2页)(本章未完,请点击下一页继续阅读)