MoleBox脱壳( 5秒不用脚本)
第一:ESP定律第二:下bp VirtualProtect断点
第三:查找命令序列:
mov ecx,dword ptr ss:
mov edx,dword ptr ss:
mov eax,dword ptr ds:
mov dword ptr ds:,eax
或 二进制查找:8B 4D 08 8B 55 F8 8B 02 89 01
处理magic jump
然后就可以脱壳了!!呵呵,对这个壳最快速的方法了
http://pan.baidu.com/s/1eQ6TQDk
或者直接命令系列
第一步:下bp VirtualProtect断点之后F9运行
第二步:查找命令系列:
mov ecx,dword ptr ss:
mov edx,dword ptr ss:
mov eax,dword ptr ds:
mov dword ptr ds:,eax
或 二进制查找: 8B 4D 08 8B 55 F8 8B 02 89 01
这样是为了处理ITA
第三步:查找命令系列:
popad
pop eax
pop eax
call eax
或 二进制查找:61 58 58 FF D0
在CALL EAX下段之后F9运行再F7就跳转到OEP
然后脱壳
liuxingyuu 发表于 2015-10-18 04:59
或者直接命令系列
第一步:下bp VirtualProtect断点之后F9运行
第二步:查找命令系列:
本人菜鸟能教我脱一下这个壳吗 试了很久了 就是不成功 我来看看 楼主牛逼。 谢谢分享啊 楼主牛逼 谢谢分享啊 表示小白不懂 钟爱esp脱壳。 楼主 你那个破解工具包在哪里有的下载