脱壳系列第一课 手脱dll的(UPX壳)
本帖最后由 Ruin 于 2013-1-24 23:04 编辑下载地址:**** Hidden Message *****
*********** http://www.52pojie.cn/ ***********
By Ruin (刚才因为很多键被录象专家占去了 所以每次录一半就出问题 这下我全部去掉了)
教程:脱壳系列第一课 手脱dll的(UPX壳)
用到的工具:od peid importREC lordPE
话筒今天坏了 老是出电流 也许是接口出问题了....
好久没有给大家些实际的东西。DLL的壳 一直新手朋友遇见的问题 都是在DLL脱壳上
今天凌晨2点58分 菜鸟:Ruin 给大家奉献一套Demo具体大家看操作吧
先查壳UPX 0.80 - 1.24 DLL -> Markus & Laszlo载入OD.....
一开始不断的往下走,手动让它往下走 不让它跳回去.100082CE-400000=FC082CE
断点完去掉 往下走 一样的往上跳 我们不跳过它现在这个JMP应该是到OEP了
我们就开始脱壳。。。。
我们现在开始修复.....Ok bye......
看看。。。。。。。。。。。。。。。。 谢谢分享!!! 下载来收藏 手动,很强大,看看 学习了....
额,第一次知道DLL也能用OD打开 = = 学习UPX........ 我来看看了 来看看学习学习~~支持下