吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 5126|回复: 7
收起左侧

[分享] 手脱ACProtect V2.0.X无法用最后一次异常法的情况下

  [复制链接]
Jian丶ylt 发表于 2015-10-6 04:58
手脱ACProtect V2.0.X无法用最后一次异常法的情况下

声明:本文是根据ximo视频教程编译的图文教程
一、      情形描述:

在手脱ACProtect V2.0.X过程中,当你不管是忽略内存异常还是忽略int3异常的情况下都无法使用最后一次异常法进行脱壳的时候(也就是说第一次Shift+F9就跑飞了),那么你该考虑换一种方法了。

二、      操作步骤:

1.   od载入要脱壳的程序(异常全选)

2.   下断:bp GetCurrentProcessId,然后F9运行,此时界面应该停留在

111.png

3.   此时打开LoadPE查看OD载入程序的进程ID

注:这个ID可能不同时间或者不同机器打开之后显示的是不一样的,所以还是要自己打开去看。

222.png

4.   把步骤二中的代码改为如下图所示

333.png

5.   下断:BP GetModuleHandleA然后 F9运行,此时界面应该停留在

444.png

6.  清除之前下过的两个断点(不要问我怎么清断点
7.  来到内存,在CODE段下内存访问断点然后F9运行

注:此时会弹出一个提示框,点下确定就可以了

555.png
8.  OK直接来到OEP接下来脱壳修复就好了

666.png

码字上图好累啊,看看现在都几点了,给点热心值吧,看帖不给热心值没有小JJ

77.png

喜欢的可以把文档下载下来存着,我是有这个习惯的,看到不错的视频帖子都会做成文档方便以后查阅

链接:http://pan.baidu.com/s/1gdzztf1 密码:y9h4                   


免费评分

参与人数 6吾爱币 +1 热心值 +6 收起 理由
狮子爱吃草 + 1 + 1 热心回复!
caxfan + 1 我很赞同!
Sound + 1 已答复!
转世燕 + 1 请勿灌水,提高回帖质量是每位会员应尽的义.
huangzihang + 1 我很赞同!
Nian + 1 已答复!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

yyui520 发表于 2015-10-6 05:30
我又是沙发
 楼主| Jian丶ylt 发表于 2015-10-6 05:35
Nian 发表于 2015-10-6 09:52
为什么要先在GetModuleHandle下断再回到code段啊 不能直接回到code段吗
转世燕 发表于 2015-10-6 12:04
看来这个贴是专门针对我们男性同胞的,本是同根生,相煎何太急,看楼主这么毒的份上,赏你点热心值吧
RoBer 发表于 2016-5-25 14:25
学习了,楼主威武
whyida 发表于 2016-5-25 14:30
脱个脱ACProtect V2.0.X壳,用不着这毒吧,脱壳脚本几秒钟的事。
就是随便看看 发表于 2018-4-29 16:38
我想问一下4步骤二代码是怎么做的,地址不一样啊
11.jpg
22.jpg
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-17 04:40

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表