脱掉之后,才会变成像下面这样能让人类熟悉的命令:
>声明调用参数:能量大小,传送地址//参数1:想要获取的能量大小,参数2:传送到指定地址以供调用。
>调用函数:获取能量(能量大小,传送地址)
所谓的花指令,就是加壳者加入了一些让程序空转的,能引起破解人员迷惑的指令。
就像是,先定义了一个变量,并给这个变量赋值了,假如说是3,但后面不远的地方,这个变量在没有使用的情况下,主程序给他再次赋值为4,并参与了调用或运算过程。
这时,前面的那个赋值为3的指令就是花指令,删掉它完全不影响程序效果,反而会加快程序运行速度。
当然,这只是举例,实际的加壳要比这个复杂得多,比如:隐藏程序入口,将原本简单的赋值语句复杂化形成带有检测功能的函数,让你在破解时就会让这些函数把进程搞崩溃。
好在,我的经验不少,这个壳很强,是用手工加上去的,所以也只能用手工一句一句的排查。
这个过程中,浩克可不好受,时不时的会当机崩溃。
不过我备份了另一分程序用于紧急时的恢复,加上后来为他设置了一种容错机制,发生意外时,他只会觉得他打了下盹儿。
The content is not finished, continue reading on the next page