吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 4073|回复: 9
收起左侧

[分享] 单步法GHF protector v1.0脱壳过程

[复制链接]
52lxw 发表于 2018-11-26 13:38
unpackme_13.rar (22.36 KB, 下载次数: 22)
载入od
1.PNG

在 LoadLibraryA函数上下断点,F9运行
2.png

断下LoadLibraryA,取消断点,然后运行到用户代码
3.png

继续单步运行,上面是处理IAT表的代码,一般处理完IAT就要到OEP了,经验
4.png
单步到pushad,这里很明显,esp定律
5.png
这里就要跳到oep了,到了OEP之后我们运行petools进行dump
lordpe这里会报错,不能读取内存
6.png
这是我petools的设置
7.png
dump完然后用importREC修复,这里没有无效函数
8.png
脱壳成功

免费评分

参与人数 1吾爱币 +5 热心值 +1 收起 理由
Hmily + 5 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

laity 发表于 2018-11-26 14:18
感谢你的分享!学习一下
wisoft 发表于 2018-11-26 21:32
friend8179 发表于 2018-11-27 08:57
断下LoadLibraryA

为毛断这里?萌新表示一脸懵逼
dctm 发表于 2018-11-27 16:32
感谢分享
头像被屏蔽
zimuxiaosheng 发表于 2018-11-27 21:39 来自手机
提示: 作者被禁止或删除 内容自动屏蔽
zjlzhok 发表于 2018-11-28 11:30
谢谢分享了。
wangzhenuen 发表于 2018-12-7 08:43
新手,学习中
xiaohei1234 发表于 2018-12-7 08:44
感谢你的分享!学习一下
92013 发表于 2019-5-6 20:41
感谢分享阿!!
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2025-1-1 11:55

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表