好友
阅读权限30
听众
最后登录1970-1-1
|
初入吾爱
发表于 2016-6-11 18:47
本帖最后由 初入吾爱 于 2016-6-14 19:04 编辑
完全小白这几天开始学习脱壳,刚学完几种手脱upx,刚才想去找几个软件脱脱,来到非凡软件站首页随意找了这个软件。查壳恰好为upx
,直接esp定律脱掉。od载入,智能搜索找到关键词,显示调用
0004092D6 /0F84 96000000 je 11111.00409372 ; 关键跳
004092DC |6A 00 push 0x0
004092DE |6A 00 push 0x0
004092E0 |6A 00 push 0x0
004092E2 |68 01030080 push 0x80000301
004092E7 |6A 00 push 0x0
004092E9 |68 00000000 push 0x0
004092EE |68 04000080 push 0x80000004
004092F3 |6A 00 push 0x0
004092F5 |68 02E64B00 push 11111.004BE602 ; 注册成功
004092FA |68 03000000 push 0x3
004092FF |BB 708E4100 mov ebx,11111.00418E70
00409304 |E8 6AD80000 call 11111.00416B73
00409309 |83C4 28 add esp,0x28
0040930C |6A 00 push 0x0
0040930E |68 00000000 push 0x0
00409313 |6A FF push -0x1
00409315 |6A 03 push 0x3
00409317 |68 8A010126 push 0x2601018A
0040931C |68 01000152 push 0x52010001
00409321 |E8 6BD80000 call 11111.00416B91
00409326 |83C4 18 add esp,0x18
00409329 |6A 00 push 0x0
0040932B |68 00000000 push 0x0
00409330 |6A FF push -0x1
00409332 |6A 05 push 0x5
00409334 |68 4E020116 push 0x1601024E
00409339 |68 01000152 push 0x52010001
0040933E |E8 4ED80000 call 11111.00416B91
00409343 |83C4 18 add esp,0x18
00409346 |6A 00 push 0x0
00409348 |6A 00 push 0x0
0040934A |6A 00 push 0x0
0040934C |68 01000100 push 0x10001
00409351 |68 2D020106 push 0x601022D
00409356 |68 2C020152 push 0x5201022C
0040935B |68 02000000 push 0x2
00409360 |BB 10904100 mov ebx,11111.00419010
00409365 |E8 09D80000 call 11111.00416B73
0040936A |83C4 1C add esp,0x1C
0040936D |90 nop ; 无论如何都跳说明应该是格式不正确啥的,先干掉它
0040936E |90 nop
0040936F |90 nop
00409370 |90 nop
00409371 |90 nop
00409372 \6A 00 push 0x0
紧上面找到关键跳转,nop掉,保存文件,OK
目前只会智能搜索,不会调试。还有个问题这样保存之后每次都得输入注册码,看别人的破解全都是只要注册一次啊
|
免费评分
-
查看全部评分
|
发帖前要善用【论坛搜索】功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。 |
|
|
|
|