吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 6328|回复: 45
收起左侧

[原创] 【吾爱破解】AsPack壳 昨晚坛友求助这个壳的分析 我下载下来看了看 脱掉了

[复制链接]
wzxkk123 发表于 2015-8-6 13:51
本帖最后由 wzxkk123 于 2015-8-6 16:08 编辑

Aspack壳 昨晚坛友说不懂这个壳 我拿下去看了看 感觉还算可以 用ESP定律也挺好解决的





大家别以为我好大神... 这个壳我反反复复分析了好多次 才敢拿出来截图的... 不是一次性就完成的...

















1.第一步不用问 我们先来看看这个壳 Aspack 最起码我没见过... 第一次接触这个壳
Aspack查壳2.png











2.PEID 也查查看看  恩 接着我们先来百度看看这个壳的信息
Aspack查壳1.png












3.兵法云:知己知彼 百战百胜 养成好的习惯 先了解了解这个壳 从它的特点入手 不过好像没有什么特殊的地方 一个很普通的壳而已
Aspack.png














4.恩 拖入OD我们来看看会怎么样  压缩了 我们点否
Aspack查找OEP1.png













5.不用说 老规矩 ESP定律走起来
Aspack查找OEP2.png









6.F8单步走 观察寄存器
Aspack查找OEP3.png









7.跟随下断 再让程序跑起来停到下断的地方
Aspack查找OEP4.png







8.继续单步走 我们往下看看有什么
Aspack查找OEP5.png





9.这里有个返回 我们继续跟下去
Aspack查找OEP6.png



10.这里就是OEP了 图片下端有很详细的解释 我们尝试一下看看是不是OEP
Aspack查找OEP7.png
标注:http://www.52pojie.cn/thread-396667-1-1.html(这里的Hmily老师解答了为什么会出现这样乱码的情况 大家可以去看看)



11.LordPE dump掉
Aspack修复1.png





12.Import 修复一下
Aspack修复2.png



13.切回OD找到入口点
Aspack修复3.png




14.用这个来自动获取入口(Xp可以 Win7等不建议使用这种方法)
Aspack修复4.png



15.复制下来
Aspack修复5.png





16.填上去
Aspack修复6.png





17.按照图片进行修复一下
Aspack修复7.png






18.选中这个来保存
Aspack修复8.png






19.修复完成 我们打开 (打开我测试正常)接下来我们就查查壳 看脱掉没有
Aspack修复9.png





20.显示无壳了 脱壳成功(注:PEID查壳为yoda‘s的壳 可能是误判 这就是为什么我要用两种工具来查壳 防止误判)
Aspack修复10.png












在这当中我也有一部分疑问 我会继续深入研究下去 大家可以来试试这个壳 对于我这个新手来说 这个壳还挺特殊的










AsPack原件和脱壳.zip (344.04 KB, 下载次数: 19)













免费评分

参与人数 4热心值 +4 收起 理由
痴狂临界点 + 1 其实我想问的是用单步跟踪法不用ESP定律法.
zpfttkl + 1 那个朋友是不会单步法脱壳,不是ESP定律。
790544312 + 1 虽然不懂还是很膜拜
Cizel + 1 我发现我还没有发过一个脱壳的帖子。

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

 楼主| wzxkk123 发表于 2015-8-6 14:57
790544312 发表于 2015-8-6 14:50
可以教教我脱壳吗

看我的主题当中有一个:【吾爱破解】教学中的笔记XXXXXXXXXX 你看这个吧 里面有很多方法 你可以慢慢来 别着急 里面也有一些比较好理解的帖子 你可以去看看 奋斗、小Z 的帖子 给你有个基础
 楼主| wzxkk123 发表于 2015-8-6 13:53
 楼主| wzxkk123 发表于 2015-8-6 13:57
华丽的冒险 发表于 2015-8-6 14:03
完全不会。前来支持楼主
中间人 发表于 2015-8-6 14:07
厉害,学习学习
K 发表于 2015-8-6 14:08

厉害,学习学习
 楼主| wzxkk123 发表于 2015-8-6 14:10
K 发表于 2015-8-6 14:08
厉害,学习学习

好好学习 天天向上
yangsenshiwohai 发表于 2015-8-6 14:12
原来如此
Jayce 发表于 2015-8-6 14:13
表示看过这个壳的脱法
 楼主| wzxkk123 发表于 2015-8-6 14:16
华丽的冒险 发表于 2015-8-6 14:03
完全不会。前来支持楼主

感谢支持哦
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-17 17:40

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表