吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 8323|回复: 24
收起左侧

[原创] 【脱壳方法】内存断点法 2013.6.24

[复制链接]
Ericky 发表于 2013-6-24 13:28
本帖最后由 PoJie_小雨 于 2013-6-24 16:56 编辑

【文章标题】:【脱壳的艺术】内存断点法 2013.6.24
【文章作者】: xiaoyu
【作者邮箱】: hy_xiaoyu@126.com
【保护方式】: Yoda's Crypter v1.2.
【使用工具】: PEiD,OllyDbg
【编程语言】:VC++7.0
【作者声明】: 主要记录自己的学习过程!欢迎交流学习
【下载地址】: http://pan.baidu.com/share/link?shareid=1775582093&uk=892352529
1.查壳PEID.发现是Yoda's Crypter v1.2.
的加密壳
1.png

2.用OD载入 来到:
2入口.png

3.ALt+M  出现:
4.png
4.在资源段F2下好断点 (0040B000)   F9 运行
来到:
5.png

5.ALt+M  在代码段下好断点  F9 运行  便来到了OEP:
6.png

OEP:
3 OEP.png

最后 dump出来就可以运行了


PS:
1.大家可以用ESP定律脱壳 也是成立的

2.为什么这么做?你得去查查PE的资料,了解PE的结构 你自然就懂了

3.如果对你有帮助的话,别忘了给热心值~
                                                                                    

by 小雨   2013.6.24


7.png

【脱壳方法】内存断点法 2013.6.24.zip

251.06 KB, 下载次数: 69, 下载积分: 吾爱币 -1 CB

免费评分

参与人数 3热心值 +3 收起 理由
pjjn + 1 感谢发布原创作品,[吾爱破解论坛]因你更精.
cdweng + 1 感谢发布原创作品,[吾爱破解论坛]因你更精.
Shark恒 + 1 期待小雨破解教程,娃哈哈!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

FishSauce 发表于 2013-6-24 13:34
先回复再看帖子
1354669803 发表于 2013-6-24 13:37
 楼主| Ericky 发表于 2013-6-24 16:54
1354669803 发表于 2013-6-24 13:37
PE是什么结构啊

好像是DOS-->PE header--->.text--->resourse--->data....
qiusuo 发表于 2013-6-24 16:55
天草的教程里好像介绍过
 楼主| Ericky 发表于 2013-6-24 17:00
qiusuo 发表于 2013-6-24 16:55
天草的教程里好像介绍过

恩   有的  
blmk 发表于 2013-6-24 18:14
好吧好像很简单的样子!
guiqifei58 发表于 2013-6-24 18:19
资源很好,支持啊
 楼主| Ericky 发表于 2013-6-24 18:38
guiqifei58 发表于 2013-6-24 18:19
资源很好,支持啊

支持  别忘了给热心值撒
小雨细无声 发表于 2013-6-24 19:57
又学习一招!
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-25 15:51

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表