吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 1793|回复: 9
收起左侧

[求助] 求大神看看手脱UPX壳找不到OEP

  [复制链接]
machi521 发表于 2021-2-8 20:47
本帖最后由 machi521 于 2021-2-9 13:17 编辑

           各位大神我是新手在网上看了好多脱壳的视频,自己按照视频的作法找不到OEP
    请各位大神指导指导链接链接:https://pan.baidu.com/s/1Rzm_MKBoHvbQ9rA-Xj09Pw
提取码:52PJ
QQ截图20210208201308.png
QQ截图20210208201826.png
QQ截图20210208202110.png
QQ截图20210208202423.png
QQ截图20210208202555.png
QQ截图20210208203110.png
求各位多多指导我这个小白  抱拳了!
软件链接链接:https://pan.baidu.com/s/1Rzm_MKBoHvbQ9rA-Xj09Pw
提取码:52PJ










发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

断桥隔爱 发表于 2021-2-8 20:55
一键脱不香吗
老伙计 发表于 2021-2-8 23:32
本帖最后由 老伙计 于 2021-2-8 23:33 编辑

       按你的思路贴图肯定莫名其妙,因为你根本就不得要领,要想得到指导,你得把带壳的程序作为附件贴出来。
ICEY 发表于 2021-2-9 09:30
你可以F7继续跟。根据地址就可以判断此处是不是OEP了。OEP都是在TEXT段,地址一般都是004?????,你这00A????? ,应该还在壳段,不是OEP。
 楼主| machi521 发表于 2021-2-9 12:21

软件脱完打不开啊  不知道咋回事
 楼主| machi521 发表于 2021-2-9 12:23
老伙计 发表于 2021-2-8 23:32
按你的思路贴图肯定莫名其妙,因为你根本就不得要领,要想得到指导,你得把带壳的程序作为附件贴出 ...

链接贴出来了   大神    求指导啊
 楼主| machi521 发表于 2021-2-9 13:32
ICEY 发表于 2021-2-9 09:30
你可以F7继续跟。根据地址就可以判断此处是不是OEP了。OEP都是在TEXT段,地址一般都是004?????,你这00A??? ...

找了好久   找不到OEP      大神求指导啊
ICEY 发表于 2021-2-9 13:48
你用完esp定律后可以再在代码段设置一个内存访问断点。再F9试试看
老伙计 发表于 2021-2-9 17:51
本帖最后由 老伙计 于 2021-2-9 22:20 编辑
machi521 发表于 2021-2-9 12:23
链接贴出来了   大神    求指导啊

       放弃吧,脱掉 UPX 的小外套后,露出了它可爱的小内内,只见上面有一个标签 - “VMProtect”!
跌宕起伏 发表于 2021-2-9 18:13
本帖最后由 跌宕起伏 于 2021-2-9 18:16 编辑

00af2624  可能是OEP

而且开头是PUSHAD压栈  你直接搜popad出栈就差不多了
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-25 06:55

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表