吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 1661|回复: 10
收起左侧

[已解决] 软件脱壳修复后双击没反应

[复制链接]
W7utwo 发表于 2022-4-29 16:11
本帖最后由 W7utwo 于 2022-4-30 20:05 编辑

今天碰到了一个PECompact 的壳 在网上搜了一些大神教程 找到OEP后脱壳完成已经修复 修复后发现双击文件没反应 拖入OD运行发现软件秒退 是不是软件有自效应之类的 在OD里尝试各种断点 发现都没用 是不是脱壳失败了
求大佬指教
原软件地址:https://wwm.lanzout.com/iyRgx03zusna
脱壳后软件地址:https://wwm.lanzout.com/iSGxn03zut4h

断点单步发现oep

断点单步发现oep

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

lies2014 发表于 2022-4-29 18:34
OEP的地址没错,Dump的时机不对,要jmp eax走到OEP再Dump,下面是我脱壳后的:
链接:https://pan.baidu.com/s/1lXZAKhAIqE729x-VpjZMPw
提取码:pc3w
--来自百度网盘超级会员V5的分享
lies2014 发表于 2022-4-30 13:55
W7utwo 发表于 2022-4-30 12:01
大佬有代码例子吗

我今天重新脱了一下,发现其实你脱的地方没有问题,之所以昨天认为有问题,可能是因为昨天同时在调试其他软件,用了API监控之类的东西,导致我跟到的OEP第一个字节被修改了。
你脱的文件还是修复的问题,正确的导入表大小是0x140,你的是0xC8,小了很多,以下是我将你的脱壳文件进行了修复,是可以正常运行的。
链接:https://pan.baidu.com/s/1w-UOWb482jozlkz6Yauu0w
提取码:zmhy
--来自百度网盘超级会员V5的分享

免费评分

参与人数 1吾爱币 +1 收起 理由
W7utwo + 1 谢谢@Thanks!

查看全部评分

 楼主| W7utwo 发表于 2022-4-30 12:01
lies2014 发表于 2022-4-29 18:34
OEP的地址没错,Dump的时机不对,要jmp eax走到OEP再Dump,下面是我脱壳后的:
链接:https://pan.baidu.c ...

大佬有代码例子吗
 楼主| W7utwo 发表于 2022-4-30 18:35
lies2014 发表于 2022-4-30 13:55
我今天重新脱了一下,发现其实你脱的地方没有问题,之所以昨天认为有问题,可能是因为昨天同时在调试其他 ...

修复工具用的什么 我这个Import修复会未响应
 楼主| W7utwo 发表于 2022-4-30 18:38
lies2014 发表于 2022-4-30 13:55
我今天重新脱了一下,发现其实你脱的地方没有问题,之所以昨天认为有问题,可能是因为昨天同时在调试其他 ...

我修复后还是无法打开...
 楼主| W7utwo 发表于 2022-4-30 20:03
lies2014 发表于 2022-4-29 18:34
OEP的地址没错,Dump的时机不对,要jmp eax走到OEP再Dump,下面是我脱壳后的:
链接:https://pan.baidu.c ...

感谢指点 已经解决
sad123123 发表于 2022-6-28 16:11
W7utwo 发表于 2022-4-30 20:03
感谢指点 已经解决

怎么解决的啊
头像被屏蔽
成弟 发表于 2022-6-28 18:11
提示: 该帖被管理员或版主屏蔽
 楼主| W7utwo 发表于 2022-7-1 05:03

时间太长 具体忘了 我记得应该是修复的时候 入口填错了
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-23 06:32

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表