第二十六章 分程序調配(1 / 2)

“小毅,你怎麼能夠輕易就放棄這一局呐!”鄭莎潔有一些“恨魚不化龍,恨雞不變鳳”,她不停地在幫他力爭,卻想不到他倒大方地放棄了。

蘇景嵐走上前拽住鄭莎潔的手,慰勉說道:“不要生氣兒了,接下來瞧下去吧,小毅不會輸的。”

第二題還是解密題,不過再不是那一種加上秘碼型殼的加秘,而是直接拋出個加秘文件,機秘者將該文件複原出來。

在windows中,有種至關重要的文件格式——PE文件格式(PortableExecutable可移栽的執行體),這是在windowsNT3。1中引進的一種嶄新的可執行文件格式,windows係統裏的所有可執行文件都是PE文件格式的。要在windows下鑽研加秘解密,這一種格式是必需掌握的。雖說PE文件格式的標準包括在了MSDN的CD中,可是這些文件特別的隱晦,並且那些文件沒供應十足的訊息,故而有時連開拓者們每每都沒有辦法非常好地搞懂這一格式。

Windows下的加秘和解密簡言之就是針對PE文件格式結構體係的相幹操控,故而掌握這一種格式是每個破解者的必需技藝。

第兩場較量開始,這一次的題非常明顯大大難以上個,兩個人井井有條地開始進行破解。

這個很有難度,故而準許他們從網絡上下載些經常用的破解程序,自然,倘若他們有小工具的話,也準許用自己的小工具。

徐宏毅從網絡上的一台肉雞中下載了幾個小程序,有用於檢驗殼的,亦有用於試驗追蹤的,當中大多數功能和網絡上傳揚的這些小工具差不多,不過經過了他的一些對應更改,功能更為強勢。舉個例子倘若當中有反追蹤編碼,有可能這些小工具有影響,但是他的小工具可以漠視等。

徐宏毅用個檢驗殼的小程序將那個要破解的文件載入入,想瞧瞧,是不是看的出來究竟是加上什麼類別的殼。

“殼”是一種很生動的說辭,那意思是對程序開展保衛的那層編碼。說到底,殼和頑固病毒在一些方麵比較近似,既殼和頑固病毒都需要比原程序編碼更加的早地得到管轄權,這一功能能通過在原程序的編碼執行前加入自己的一段兒編碼來完成。在文件執行時,殼更改了原程序的執行文件的組織結構體係,進而到達殼的編碼能比原程序的編碼提早得到管轄權的目的,而且還不會影響原程序的正常運轉,從此點上來講,殼和頑固病毒是極似的。

徐宏毅編纂的這個程序是依據一些殼的特點編碼來辨識究竟是什麼殼的,自然,辨識的精準度也可能不確切,因為那些特點編碼也是可以假造的。

徐宏毅查看了看,程序中顯示,“殼”是vc++的,因此徐宏毅用另一個脫殼小工具試了試,發覺淡出來的文件是損害的文件,即是,這個殼沒那麼簡單。他在經過一番努力,發覺這個殼根本是假造的,小工具脫殼並不行,看來隻有手動脫殼了。

安東尼的進度就比徐宏毅慢多了,他發覺,這一種加秘方式自己非常陌生,之前壓根兒就沒有接觸到,腦袋的汗慢慢冒出來了。看來,上帝並非每一回都如此照顧他。安東尼現在正被那具備詐騙性質的殼搞得昏昏沉沉,他現在尚在相信這個殼是vc++的,故而正往這個方麵努力著。

埃爾維斯教獸一直在後邊洞察著他倆的情形,看見安東尼有一些慌手忙腳地樣兒,他輕輕地撇嘴,他跟徐宏毅相較,差的忒遠了。光從心態過來瞧,他就己輸掉了。破解時,最諱忌的就是急躁,破解是個十分需要耐心的活,鎮靜的腦子是不可或缺的,愈性急進度就會愈慢。反過來看徐宏毅,他步步為營,平心靜氣,有條不紊。

不過埃爾維斯教獸心裏也不耽心,因為這個題的難度係數遠遠地出乎大家的預料,在數周以前,他也篤定不能在短期之內將之搞掂,這是他最近才鑽研出來的嶄新的加秘方式。埃爾維斯教獸是想讓他們都破解不出來,那樣他們就又成了平手。

徐宏毅本來對這一次較量也沒有咋在意,可是現在,他改變了自己的想法兒,他對這個文件的加秘方式有興趣起來。這就是徐宏毅的性情,愈難愈能夠挑起他的鬥勁兒。