吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 268|回复: 2
收起左侧

[其他] 学习ximo老师课程的学习记录2

  [复制链接]
xi0405 发表于 2025-3-20 20:35
本帖最后由 xi0405 于 2025-3-20 20:40 编辑

3.手脱Nspack壳

在windows11中

使用的是ESP定律(单步F7,也能到达OEP)

今天脱Nspack壳的三个版本 1.3 、2.4 、3.7

1

1

第一、1.3

PEID查壳     

1.1

1.1   

进入OD  ,要注意右侧ESP(具体是什么原理我也不明白{:301_971:}  ),后续就是跟着图示操作,但是需要注意  运行完了之后需要到菜单栏->调试->硬件断点,进去删掉添加的断点,不删可能会有影响后续调试。  

1.2

1.2      

1.2

1.2      

1.2

1.2      

1.2

1.2      

1.2

1.2    

运行后,停在这里,单步   

1.3

1.3    

进入OEP ,右键->用OD脱壳调试进程,进入复制  

1.4

1.4

1.4

1.4
  

打开LoadPE ,和前几次一样,没脱成功,继续  

1.5

1.5    

1.5

1.5   

进入ImportREC转储  

1.6

1.6      

1.6

1.6   

1.6

1.6      

1.6

1.6      

1.6

1.6    

点击显示无效的,但是没有任何显示,就直接修正转储  

1.6

1.6    

1.6

1.6    

查壳  

1.7

1.7   

运行结果,和之前一样的,LoadPE下来的无法运行,就是那种打都打不开的 {:301_979:}   

1.8

1.8   

第二、2.4

PEID查壳,可以在EP段看到nsp,但是下面就无法查出  

2.1

2.1    

进入OD  单步,ESP定律,同上,或单步  

2.2

2.2    

2.2

2.2      

2.2

2.2    

进入OEP 右键->用OD脱壳调试进程,进入复制  

2.3

2.3      

2.3

2.3    

打开LoadPE,同上   

2.4

2.4      

2.4

2.4   

进入ImportREC转储  

2.5

2.5      

2.5

2.5      

2.5

2.5   

查壳  

2.6

2.6   

运行结果  

2.7

2.7   

第三、3.7

PEID查壳  

3.1

3.1      

进入OD  ESP  

3.2

3.2      

3.2

3.2    

进入OEP 右键->用OD脱壳调试进程,进入复制  

3.3

3.3      

3.3

3.3    

打开LoadPE,也是没脱成,就不展示了  

3.4

3.4   

进入ImportREC转储,同上  

3.5

3.5   

查壳  

3.6

3.6    

运行结果  

3.7

3.7         

免费评分

参与人数 1吾爱币 +1 热心值 +1 收起 理由
0jiao0 + 1 + 1 用心讨论,共获提升!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

zjaccc 发表于 2025-3-21 07:34
跟着楼主的笔记既然学会了,谢谢楼主
0jiao0 发表于 2025-3-21 14:35
本帖最后由 0jiao0 于 2025-3-21 14:38 编辑

脱壳调试步骤很详细,等我也照着这个学习实践试试
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2025-3-29 05:02

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表