yt15188812324 发表于 2022-10-21 22:51

新手练习破解第二天!

本帖最后由 yt15188812324 于 2022-10-22 19:07 编辑

这次这个加个小壳!各位友友破解之后把你们思路还有截图留下!!!

situhaonan 发表于 2022-10-24 13:34

                            脱壳--
用查壳工具知道是UPX加的壳,载入x32dbg


首代码看到Pushad,那么我们查找popad;右键--查找范围---当前区域;


双击该处后 来到下图位置

我们在JMP处,F2下断点,然后运行程序,让程序断在这里,JMP下面就跳到OEP处。F8单步就来到了程序的OEP。

脱壳我们用SCYlla,

打开操作如下:

记得先转储,在修复,

wyz0 发表于 2022-10-23 13:41

{:301_998:}加油!!继续!!

itchings 发表于 2022-10-24 17:54

确实不需要脱壳就可以

GuiXiaoQi 发表于 2022-10-24 22:12

来学习学习

situhaonan 发表于 2022-10-23 14:26

这不还是那个明码的吗?只是加了个UPX的壳

cxl 发表于 2022-10-23 15:06

有点简单了哦,壳也简单,而且用s64dbg可以带壳保存的

qwe1235888 发表于 2022-10-23 23:20

楼主,有教程没,来一份收藏吃灰

lyisme 发表于 2022-10-24 11:00

这东西没点底蕴怎么感觉做不了练习啊

CHHSun 发表于 2022-10-24 11:19

哪有什么思路,下断对话框断点,返回,字符串就行了。

byh3025 发表于 2022-10-24 13:57

都不需要脱壳的,运行后到401000,向下翻就能看到关键了

situhaonan 发表于 2022-10-24 14:01

cxl 发表于 2022-10-23 15:06
有点简单了哦,壳也简单,而且用s64dbg可以带壳保存的

带壳保存后是没有效果的,等于代码没有修改!
页: [1] 2 3
查看完整版本: 新手练习破解第二天!