好友
阅读权限35
听众
最后登录1970-1-1
|
本帖最后由 Very_good 于 2015-2-9 22:46 编辑
新手之作,大牛绕过,谢谢
我们知道VMP是当今牛壳之一是吧,很多人看到VMP就止步了,如果永远不前进,那永远也学不会,这节课教会大家如何带VM壳 破飘零4.0
首先查壳
看区段就可以看出是VMP的壳 不解释 脱VMP的壳是很麻烦 脱了还要修复 所以带壳破 最好
当然带壳破的时候 要找一款牛逼点的OD 不然被检测到你就悲哀了
进入正题
把程序载入OD
载入OD
F9运行
然后点小字母E
然后双击
到达
00401000 33C0 xor eax, eax 00401000
然后就可以查找字符串没 其实没必要查找字符串
格盘牛已经放出飘零4.0爆破特征码 直接搜索特征码
当然带壳破是不能保存的,这时候我们就要做补丁了
我用的是樱花补丁工具 吾爱论坛有下载的
修改如下:
0042E7BA /75 1B jnz short 0042E7D7
地址:0042E7BA
原始指令:75 1B
修改指令:9090 90是NOP
好了 补丁制作好之后 我们运行下看看, 是不是爆破成功了?
------------------------------------------------------------------------------------------------------------------------------------------------------------
求精,求火,求热心,求CB
以后会不定期放出教程
樱花补丁下载地址:http://gd.ddooo.com:8081/uuauth/yhbdzzgj_52301.rar
超强OD 这个要自己找 如果我放出来 估计会被检测到 (千万别用吾爱的)
飘零4.0爆破特征码:cmp dword ptr ds:[ebx],0x1
下面的JE 直接NOP
|
免费评分
-
查看全部评分
|
发帖前要善用【论坛搜索】功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。 |
|
|
|
|