新手练习破解第二天!
本帖最后由 yt15188812324 于 2022-10-22 19:07 编辑这次这个加个小壳!各位友友破解之后把你们思路还有截图留下!!! 脱壳--
用查壳工具知道是UPX加的壳,载入x32dbg
,
首代码看到Pushad,那么我们查找popad;右键--查找范围---当前区域;
双击该处后 来到下图位置
我们在JMP处,F2下断点,然后运行程序,让程序断在这里,JMP下面就跳到OEP处。F8单步就来到了程序的OEP。
脱壳我们用SCYlla,
打开操作如下:
记得先转储,在修复,
{:301_998:}加油!!继续!! 确实不需要脱壳就可以
来学习学习 这不还是那个明码的吗?只是加了个UPX的壳 有点简单了哦,壳也简单,而且用s64dbg可以带壳保存的 楼主,有教程没,来一份收藏吃灰 这东西没点底蕴怎么感觉做不了练习啊 哪有什么思路,下断对话框断点,返回,字符串就行了。 都不需要脱壳的,运行后到401000,向下翻就能看到关键了 cxl 发表于 2022-10-23 15:06
有点简单了哦,壳也简单,而且用s64dbg可以带壳保存的
带壳保存后是没有效果的,等于代码没有修改!