吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 2590|回复: 8
收起左侧

[UnPackMe] 作业1求解。询问

[复制链接]
潇潇风 发表于 2015-7-8 03:07
CM是什么?Crackme是什么?这是什么东西?楼主发的什么?
他们都是一些公开给别人尝试破解的小程序,制作 Crackme 的人可能是程序员,想测试一下自己的软件保护技术,也可能是一位 Cracker,想挑战一下其它 Cracker 的破解实力,也可能是一些正在学习破解的人,自己编一些小程序给自己破解,KeyGenMe是要求别人做出它的 keygen (序号产生器), ReverseMe 要求别人把它的算法做出逆向分析, UnpackMe 是要求别人把它成功脱壳,本版块禁止回复非技术无关水贴。


作业1,upx的壳。用esp脱壳法,f8,跟踪esp地址的数据窗口,右键下断点。运行,删除断点。找到push 0(地址0045775E).

但是点击工具下loadpe无反应。所以用右键ollyDump脱壳调试进程,选方式1脱壳,保存。
问题是:用peid V0.95 查壳显示pesniffer:MEW 11 SE v1.2    PeiDDScan:upx0.89.6.

不知对否???


@hmily


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注册[Register]

x

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

张大腕 发表于 2015-7-8 05:13
哇。幸苦了那么晚还在做作业
niuniu919 发表于 2015-7-8 05:39
入口找错了,仔细学学入口特征。看H大给的无壳程序,导入od看一下入口特征。还有一点,大跳转来到的第一行,一般就是入口了。
bzzxabc 发表于 2015-7-8 05:47
你脱壳后载入看看入口点是不同的,再有就是脱壳前OD载入有提示,脱壳后就没有提示了。
ACL 发表于 2015-7-8 06:58
建议你好好了解一下各语言入口特征  以及特征码特  不是说过  遇到大跳转一般就是OEP了  你比较一下  只有JMP那句是大跳  所以那句过后就是OEP了
115835 发表于 2015-7-8 06:59
你是不是WIN7在脱呀,速度换XP呀,不然脱死也脱不出来。你看下,你第一图呀, 457765 JMP是一大跳,F8进,一定是OEP,在对比一下程序入口的样式。开脱就OK
smile1110 发表于 2015-7-8 07:19
跟着图上jmp走 看到55就是入口点 还有用xp 你oep找错了

免费评分

参与人数 1热心值 +1 收起 理由
L4Nce + 1 我很赞同!

查看全部评分

一_岁_就_很_帅 发表于 2015-7-8 09:43
这不是oep拉哈哈哈
1151425395 发表于 2015-7-8 10:40
入口找错了,学会运用ESP定律
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-24 22:01

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表