吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 10461|回复: 34
收起左侧

[分享] 脱壳实战

   关闭 [复制链接]
chaoyang2015 发表于 2018-11-15 15:40
新人发帖不多,今天来个aspack2.12脱壳实战,首先第一步查壳是aspack2.12,工具脱了出现不能创建进程,那手动来脱一个,od载入程序,单步f8,esp出现,选择esp数据窗口跟随,选择esp,硬件访问断点,然后运行。然后取消断点,单步f8,很快到达oep.然后oddump脱壳进程保存。然后以管理员权限运行import,选择进程,更改oep,修复无效函数,然后fixdump.
无标题1.png
无标题2.png
无标题3.png

免费评分

参与人数 3吾爱币 +3 热心值 +3 收起 理由
ycxlsxb + 1 + 1 谢谢@Thanks!
夏雨未晴 + 1 + 1 多谢大佬分享
wuaipojiee + 1 + 1 热心回复!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

baige52500 发表于 2018-11-15 19:57
从技术的角度出发,壳是一段执行于原始程序前的代码。
原始程序的代码在加壳 的过程中可能被压缩、加密……。当加壳后的文件执行时,壳-这段代码先于原始程序运行,他把压缩、加密后的代码还原成原始程序代码,然后再把执行权交还给原始代码。
软件的壳分为加密壳、压缩壳、伪装壳、多层壳等类,目的都是为了隐藏程序真正的OEP(入口点,防止被破解)。小白路过
梁萧 发表于 2018-11-15 16:11
chaoyang2015 发表于 2018-11-15 15:59
他这里有个问题,oep不是008B7A90,怎么保存出来的是004B7A90,请大神解答一下。软件脱壳已打包链接https:// ...

动态基址导致的,你在XP上就不会启动这个机制。
新手学习破解建议使用XP环境,否则你会遇到各种奇葩问题。
天使之翼tszy 发表于 2018-11-15 15:47 来自手机
吾2PJ小子 发表于 2018-11-15 15:51 来自手机
膜拜大佬
苍龙出水 发表于 2018-11-15 15:52
有点意思
qcchw 发表于 2018-11-15 15:53
看来不是一般人看不懂。
 楼主| chaoyang2015 发表于 2018-11-15 15:59
他这里有个问题,oep不是008B7A90,怎么保存出来的是004B7A90,请大神解答一下。软件脱壳已打包链接https://pan.baidu.com/s/1D7F_i69pc-C2G1e_yUnD_Q,提取码t6p0
wd6688 发表于 2018-11-15 16:02
谢谢楼主分享!!
miacis 发表于 2018-11-15 16:03
膜拜大佬
yougedong 发表于 2018-11-15 16:17
一点也看不懂
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-17 00:31

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表