吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 4036|回复: 6
收起左侧

[分享] 小生怕怕脱壳练习第二课

[复制链接]
糖糖果果627 发表于 2015-9-22 10:16
本帖最后由 糖糖果果627 于 2015-9-22 10:18 编辑

本人是个小白,刚开始怎么也找不到OEP,看了部分同学提交的作业后,中间很多步骤看不懂,认真学习课件步骤,使用的是3部内存镜像,这时候想起XIMO的脱壳教程有2步内存镜像,试验以下,的确可以到达OEP,这里和像我一样的小白分享下。
1、内存在资源段下断,SHIFT+F9,程序还在入口点,
2、CODE段下断,SHIFT+F9,直接运行到红色处(FSG壳的关键3个跳转处,)(后续试验证实,只在CODE处,下断即可。)
004001CC    40              inc eax
004001CD  ^ 78 F3           js short UnPackMe.004001C2
004001CF    75 03           jnz short UnPackMe.004001D4
004001D1  - FF63 0C         jmp dword ptr ds:[ebx+0xC]               ; UnPackMe.00401700
004001D4    50              push eax
004001D5    55              push ebp                                 ; shell32.7D590000
3、F8单步,到达OEP.
00401700    55              push ebp                                 ; shell32.7D590000
00401701    8BEC            mov ebp,esp
00401703    6A FF           push -0x1
00401705    68 00254000     push UnPackMe.00402500
0040170A    68 86184000     push UnPackMe.00401886                   ; jmp 到 msvcrt._except_handler3
0040170F    64:A1 00000000  mov eax,dword ptr fs:[0]
00401715    50              push eax


点评

大神名字都写错啦  发表于 2015-9-22 10:57

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

阿di达思 发表于 2015-9-22 10:38
可惜我看不懂
吃西瓜的正太 发表于 2015-9-22 12:03
piaoransfx 发表于 2015-9-24 09:11
照着教程破解的会 但是自己找一款就是没成功几次。。。
iloveyo9 发表于 2015-9-24 09:19 来自手机
我也是照做可以自己来就不会了
18809782 发表于 2015-9-24 19:37
自己找一款试试
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-17 17:55

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表