吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 7350|回复: 22
收起左侧

[原创] 第一次手脱UPX壳之浅谈

[复制链接]
tedelon 发表于 2016-11-16 11:55
工欲善其事必先利其器,依照版上的菜鸟学习链接,下载好各工具并安装好虚拟机,设置好共享主机的文件夹,用吾爱破解专用版OllyDbg并修复好路径。
莫名小激动!先看视频后操作。
1、打开虚拟机,在我的电脑中,
按照xiaomo大大的教程1手脱UPX壳,先用PEID查壳,显示UPX。这是好兆头呀。

查壳

查壳

2、找到在本地主机共享的文件夹中找到解压好的
吾爱破解专用版Ollydbg以及准备手脱UPX的,我的是在F盘下。直接拖入到OD中,按照操作步骤继续。

下图是教程中方法2的ESP定律法,数据窗口跟随,数值,断点,硬件访问word

路径在共享主机的文件夹中

路径在共享主机的文件夹中

3、用
OllyDump来脱壳后,需要退出OD,不然会显示被另一程序占用运行。

运行脱壳后的程序

运行脱壳后的程序
同样的操作步骤,怎么到我这儿就不行了?没办法,重新浏览板块看有木有和我碰到相似状况的。
4、有帖子说上共享主机路径问题,反正我也不明白,能解决我的问题就行,我又把下载好的OD移到虚拟机桌面,同样操作,非常完美。为了区别上次操作还改了背景ollydbg_白底黑字配置,如图

转移到虚拟机桌面文件夹中

转移到虚拟机桌面文件夹中

免费评分

参与人数 4热心值 +4 收起 理由
Hmily + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
Lbf + 1 用心讨论,共获提升!
wangbo512 + 1 我很赞同!
LOL1397 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

 楼主| tedelon 发表于 2016-11-18 13:55
Lbf 发表于 2016-11-16 20:20
我也遇到了楼主这样的情况,就是提示"read"那个,确定是路径不对吗?还有你的OD下面是数值吗?我的怎么是he ...

你看一下,第一次拖入程序的第一行反汇编栏代码是pushad入栈嘛,若不是pushad,你依照着教程来都会出错
 楼主| tedelon 发表于 2016-11-16 12:36
wattwei 发表于 2016-11-16 12:25
不错,继续努力。没有遇到ollydump后,需要退出od的需求

没有,主要就是那个路径的问题,加载后看到反汇编的初始代码不一样,还有就是没找LordPE的工具插件
wattwei 发表于 2016-11-16 12:25
不错,继续努力。没有遇到ollydump后,需要退出od的需求
极曜 发表于 2016-11-16 13:10
同新手,学习一下
啊哈啊 发表于 2016-11-16 13:41
不错,不错。
xiaodouble 发表于 2016-11-16 20:00
支持一下
wangbo512 发表于 2016-11-16 20:09
给你加热心,能认真学习真好。。。
Lbf 发表于 2016-11-16 20:20
我也遇到了楼主这样的情况,就是提示"read"那个,确定是路径不对吗?还有你的OD下面是数值吗?我的怎么是hex数据,不知道在哪下断点
Lbf 发表于 2016-11-16 20:21
tedelon 发表于 2016-11-16 12:36
没有,主要就是那个路径的问题,加载后看到反汇编的初始代码不一样,还有就是没找LordPE的工具插件

我的插件显示出来了,但点击没有反应
KaQqi 发表于 2016-11-16 20:25
hk ESP。这样方便,省着这么麻烦
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-17 10:38

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表