吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 14906|回复: 55
收起左侧

[分享] 简单脱ASP壳和破解软件登录窗体

[复制链接]
4165306 发表于 2017-3-20 20:28
首先,我们要了解软件为什么要加壳,加壳可以更好的保护程序不受外部力量的更改

那么,既然有加壳就有脱壳,比如常见的ASP壳和UPX壳,这次我们来说说ASP壳的ESP定律法脱壳

当然了,这篇帖子是给新人看的,如果您是老鸟,还麻烦之处帖子错误的地方!我也是刚学会用我自己理解的方式来给不会的新人讲解!

废话太多了,我们来看图片一步一步是爪牙的来说说

第一,PEID查壳,这个直接把程序丢到PEID里边就可以了,他会告诉你加了什么壳,如果是未知的话要不就是这个软件没壳,要不就是其他壳,需要一定的经验!

1.png

第二步,脱壳,我们用ESP定律脱壳,没图说啥对吧,注意OD提示加密,点击否!

2.png

第三步,单步跟踪,注意看右边,如果只有ESP那一栏是红色的就可以了,然后在下边命令输入 DD "ESP后边跟的地址"

3.png

第四步,下硬件断点,在数值那点下右键-硬件写入-word

4.png

第五步,运行程序,等他自动响应,完了继续单步跟踪,在这里就要注意程序的入口点,入口点这个我也不是很懂,但是多脱几次壳自然就理解了

5.png

第六步,在程序入口点的那一行单击右键,使用OD脱壳(OllyDump)

7.png

第七步,完了!

8.png

还不怎么会排版,每一步的操作我都上传了截图了,希望大家能共同进步!同时这也是我学习经验的一点总结!



免费评分

参与人数 14吾爱币 +14 热心值 +13 收起 理由
longchaochun + 1 + 1 用心讨论,共获提升!
吾爱周年庆 + 1 + 1 热心回复!
junwinner + 1 + 1 用心讨论,共获提升!
恩恩好 + 1 + 1 热心回复!
bayllech + 1 + 1 已经处理,感谢您对吾爱破解论坛的支持!
Hmily + 5 + 1 用心讨论,共获提升!
lygzlh + 1 我很赞同!
cllshy1224 + 1 + 1 用心讨论,共获提升!
Ravey + 1 谢谢@Thanks!
马秀才 + 1 热心回复!
Three_fish + 1 + 1 谢谢@Thanks!
挣它一亿 + 1 谢谢@Thanks!
ayoma + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
akinet + 1 谢谢@Thanks!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

 楼主| 4165306 发表于 2017-3-21 17:51
cllshy1224 发表于 2017-3-21 14:53
最近也在练习ESP定律法,也看了大神的视频,但是目前还有几个小问题,有些软件OllyDump之后保存不能 ...

你脱壳的那个界面获取EIP那个按钮旁边不是有个编辑框吗?把那个复制下来,然后打开未脱壳的程序,完了打开C32修复,载入未脱壳的程序,把下边获取输入表的那个地址粘贴成你复制的地址就能获取到有效的输入表了,然后保存到已经脱壳的那个程序
 楼主| 4165306 发表于 2017-3-21 17:54
月月鸟500 发表于 2017-3-20 23:12
但是只看到脱壳过程,没看到破解登陆窗体的过程啊

破解窗体那个搜索字符串,找到提示失败的,然后双击进去,向上找到跳转到失败的je或者jz,jnz,如果是je就修改为jne,jz就修改为jzn,使用Nop填充
akinet 发表于 2017-3-20 20:39
eoo 发表于 2017-3-20 20:40
支持一个
王三岁94586 发表于 2017-3-20 20:55
厉害了。。。
头像被屏蔽
噼哩叭啦蹦 发表于 2017-3-20 21:02
提示: 作者被禁止或删除 内容自动屏蔽
吾爱九年 发表于 2017-3-20 21:12
支持一个
Onlookers_汐颜 发表于 2017-3-20 21:16 来自手机
还有另一种脱壳法楼主你没有介绍啊!
头像被屏蔽
love看看020 发表于 2017-3-20 21:32
提示: 作者被禁止或删除 内容自动屏蔽
晓我琴宝贝 发表于 2017-3-20 21:34
支持一下谢谢啦
yeguangdi 发表于 2017-3-20 21:34
谢谢分享!~~
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-25 07:50

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表