吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 7187|回复: 32
收起左侧

[分享] 单步法跟踪kkrunchy 压缩壳

[复制链接]
52lxw 发表于 2018-11-26 21:05
UnPackMe(2).rar (8.23 KB, 下载次数: 22)
先用PEiD查一下壳
1.PNG

载入od
2.png

在LoadLibraryA函数上下断点,F9运行
3.png

断下之后我们观察堆栈,在返回地址003f1644那里设置断点,F9运行
4.png
然后运行到光标处,这里是函数的结束
5.png

返回到这里,我们往下看,发现loopd后面第二个je跳转就是跳向oep,0x00401700

6.png
7.png

我们在00401700处设置硬件执行断点,F9运行
8.png

可以看到已经解密了,用od直接脱壳
9.png

免费评分

参与人数 4吾爱币 +6 热心值 +4 收起 理由
zyh666 + 1 + 1 谢谢@Thanks!
Hmily + 4 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
爱吃西柚的狼 + 1 + 1 我很赞同!
yhcfsr + 1 我很赞同!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

 楼主| 52lxw 发表于 2018-11-27 17:45
sw0rdman 发表于 2018-11-26 22:18
小伙子 来试试这个 放心无毒我找的国外2014年一个小众壳加了个自己写的记事本...

这个是oep,你在个源程序没界面吗
1.PNG
sw0rdman 发表于 2018-11-28 16:36
52lxw 发表于 2018-11-28 16:02
不敢在本机上跑,,,,

哦 原来你在虚拟机跑的 那肯定不能运行了 Anti-VMs 不敢跑就算了我看你发了几个脱压缩壳的帖子想给你个加密壳的练练手而已 楼主加油~
无时顾及 发表于 2018-11-26 21:35
sw0rdman 发表于 2018-11-26 22:18
小伙子 来试试这个 放心无毒我找的国外2014年一个小众壳加了个自己写的记事本...

note.zip

168.29 KB, 下载次数: 5, 下载积分: 吾爱币 -1 CB

fangchang819 发表于 2018-11-27 09:21
感谢楼主分享
fuel212 发表于 2018-11-27 09:21
感谢楼主分享
30900 发表于 2018-11-27 10:06
路过,感谢大神分享!
笨笨12345 发表于 2018-11-27 10:13
,感谢大神分享!
 楼主| 52lxw 发表于 2018-11-27 17:32
sw0rdman 发表于 2018-11-26 22:18
小伙子 来试试这个 放心无毒我找的国外2014年一个小众壳加了个自己写的记事本...

,我试一下看看
 楼主| 52lxw 发表于 2018-11-27 17:46
sw0rdman 发表于 2018-11-26 22:18
小伙子 来试试这个 放心无毒我找的国外2014年一个小众壳加了个自己写的记事本...

感觉是个毒啊
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-12-27 18:08

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表