吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 49343|回复: 60
收起左侧

[原创] SE简单脱壳

  [复制链接]
lindf 发表于 2012-11-19 11:22
本帖最后由 lindf 于 2012-11-19 17:42 编辑

有一天下在了个微博群发器,发现有时间限制
软件地址:http://www.weixindiannao.com/
第一部查壳:
PEID.png
发现区段是SE,所以应该是SE的
入口
rukou.png
直接运行
因为是SE,所以运行很慢,
运行后我们到00401000处搜索字符串,发现了是易语言写的
yiyuyan.png
我们就在栈下面找到了
yazai.png
所以回到00401000处搜索
push 微信营销.004EE328
push 微信营销.0048264C
OEP.png
找到了,发现OEP被偷取了一个字节,那么我们在0047D9FA下硬件执行断点
重新运行程序,
断下.png
断下来来后,我们把偷取的一个字节补回去
然后新建EIP
EIP.png
我们现在看下IAT有没有被加密
IATJIAMI、.png
找到IAT首,
jiami、.png
IAT被加密了,再开个OD载入程序
找到004A1000
meijia.png
IAT没被填充,我们全部IAT复制到我们要DUMP的加密IAT上,覆盖
然后DUMP
程序就脱壳完毕,至于破解大家有兴趣就破,没兴趣就当脱壳练习,
有不懂的可以问,昨晚脱壳的发现
谢谢
---------------------------------------------------------------
补充:
换了PEID,发现我错了,
111.png
是NP的壳

免费评分

参与人数 1热心值 +1 收起 理由
Chief + 1 欢迎分析讨论交流[吾爱破解论坛]有你更精彩.

查看全部评分

本帖被以下淘专辑推荐:

  • · 教程|主题: 123, 订阅: 88

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

小雨细无声 发表于 2012-11-19 11:59
做一个SE2.16录像,不需要完美脱壳不需要能运行,去到oep(不是妙到那种方法),能脱就好.
pwzh88 发表于 2012-11-19 11:23
 楼主| lindf 发表于 2012-11-19 11:24
神鹰学习者 发表于 2012-11-19 11:25
感谢LZ我们学习了
1002217709 发表于 2012-11-19 11:27
怎么找到OEP的,和怎么判断IAT加密了,有点看不懂
 楼主| lindf 发表于 2012-11-19 11:40
1002217709 发表于 2012-11-19 11:27
怎么找到OEP的,和怎么判断IAT加密了,有点看不懂

QQ截图20121119113758.png
IAT没加密,你选种可以看到栈写着函数名称
至于怎么找到OEP,上面有说搜索两个PUSH
henry0418 发表于 2012-11-19 11:48
虽然不是很明白,但是感觉很受用
henry0418 发表于 2012-11-19 11:49
怎么查看时哪种语言写的,我是菜鸟
 楼主| lindf 发表于 2012-11-19 11:52
henry0418 发表于 2012-11-19 11:49
怎么查看时哪种语言写的,我是菜鸟

每种语言都有特征,慢满发现把
wxinlin 发表于 2012-11-19 11:58
文件200多M不好弄啊
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-25 11:53

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表