吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 12256|回复: 47
收起左侧

[Windows] 脱壳系列第一课 手脱dll的(UPX壳)

[复制链接]
Ruin 发表于 2013-1-23 03:52
本帖最后由 Ruin 于 2013-1-24 23:04 编辑
下载地址:http://pan.baidu.com/share/link?shareid=236657&uk=3727281120
*********** http://www.52pojie.cn/ ***********
By Ruin (刚才因为很多键被录象专家占去了 所以每次录一半就出问题 这下我全部去掉了)

教程:脱壳系列第一课 手脱dll的(UPX壳)

用到的工具:od           peid           importREC           lordPE

话筒今天坏了 老是出电流 也许是接口出问题了....

好久没有给大家些实际的东西。DLL的壳 一直新手朋友遇见的问题 都是在DLL脱壳上

今天凌晨2点58分 菜鸟:Ruin 给大家奉献一套Demo具体大家看操作吧

先查壳UPX 0.80 - 1.24 DLL -> Markus & Laszlo载入OD.....

一开始不断的往下走,手动让它往下走 不让它跳回去.100082CE-400000=FC082CE

断点完去掉 往下走 一样的往上跳 我们不跳过它现在这个JMP应该是到OEP了

我们就开始脱壳。。。。

我们现在开始修复.....Ok bye......








点评

小菜斗胆纠错,DLL的基址是10000000,100082CE-400000=FC082CE 这里应该是减10000000,而不是EXE的基址400000哦  发表于 2013-1-23 21:27

免费评分

参与人数 2热心值 +2 收起 理由
Program + 1 链接挂了 求补
x6002z + 1 期待后续。。。

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

cxj98 发表于 2013-1-23 04:09
看看。。。。。。。。。。。。。。。。
316655906 发表于 2013-1-23 04:37
小里里 发表于 2013-1-23 05:46
673010347 发表于 2013-1-23 07:01
手动,很强大,看看
RedAngel丶 发表于 2013-1-23 07:25
学习了....
o(∩_∩)o 发表于 2013-1-23 08:44
额,第一次知道DLL也能用OD打开 = =
jun2002939 发表于 2013-1-23 08:47
学习UPX........
xiaodou 发表于 2013-1-23 09:29
我来看看了
kantal 发表于 2013-1-23 09:40
来看看学习学习~~支持下
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-24 13:54

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表