吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 4920|回复: 18
收起左侧

[原创] 简单的XXXX.2.11~2.12脱壳过程

[复制链接]
52lxw 发表于 2018-12-3 12:49
本帖最后由 姐又寡闻了 于 2019-6-6 18:59 编辑

unpackme.rar (350.91 KB, 下载次数: 20)
先查一下壳
o1.png

载入od查看入口处信息


o2.png

F8单步一次,走到pushad,继续一次执行完pushad

o3.png

再od的下方command里面输入hr esp,下断点,F9运行到这里
o4.png
继续单步走,走到jmp eax,就是跳转到oep的位置
o5.png
o6.png
那接下来我们就脱壳了,lordpe dump内存


o7.png

用od找一些oep的RVA

o8.png
importREC修复下导入表,这里有两个无效指针,跟进去看下是个变形的跳转,不是个函数指针
那我们就直接删除就行

o9.png

最后转储到我们的dump文件就成功了



STPVJ$XIXF}S@_(E0@BWQ9I.png

免费评分

参与人数 8吾爱币 +11 热心值 +7 收起 理由
foxdog + 1 + 1 谢谢@Thanks!
Hmily + 5 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
破晓1314 + 1 + 1 我很赞同!
qaz003 + 1 谢谢@Thanks!
jinxiaoyun + 1 我很赞同!
CrazyNut + 2 + 1 用心讨论,共获提升!
wisoft + 1 谢谢@Thanks!
NSNSDHS + 1 + 1 我很赞同!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

NSNSDHS 发表于 2018-12-3 13:03
谢谢分享
 楼主| 52lxw 发表于 2018-12-3 13:17
陈寒冰 发表于 2018-12-3 13:34
等了快半年 发表于 2018-12-3 14:21
太小白,看不懂。
Badlow 发表于 2018-12-3 14:38
好贴收藏了,感谢楼主的分享精神
 楼主| 52lxw 发表于 2018-12-3 14:59
Badlow 发表于 2018-12-3 14:38
好贴收藏了,感谢楼主的分享精神

能不能给点热心值啊
Badlow 发表于 2018-12-3 15:01
52lxw 发表于 2018-12-3 14:59
能不能给点热心值啊

今日的分用玩了,送送花什么的还是可以的。
cxl0825 发表于 2018-12-3 15:11
看到脱壳就头疼
xxpp 发表于 2018-12-3 16:45
大神666,抢沙发了
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-16 22:40

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表