吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 8345|回复: 19
收起左侧

[分享] 到吾爱来第3天的第一脱ASPack 2.12。激励下0蛋超人们,我们都是潜力股

[复制链接]
goldorak 发表于 2011-4-1 20:48
本帖最后由 goldorak 于 2011-4-3 19:44 编辑

刚来吾爱。随便脱了一个软件。

看了我们生哥和各位大牛的教程,果然我终于成功了我的第一脱。

嘿嘿。大牛们就直接飘过吧。

我脱的软件是"开心知识问答",

我们peid:ASPack 2.12 1.jpg

ok。我们OD载入

0081A001 >  60                      pushad                                          PE入口点。单步相下。
0081A002    E8 03000000      call kxqa.0081A00A                        有ESP定律。我们走着……
0081A007  - E9 EB045D45     jmp 45DEA4F7
0081A00C    55                       push ebp

0081A3B0   /75 08                 jnz Xkxqa.0081A3BA                     这里是个跳。肯定不是OEP拉。,就继续单步。
081A3B2   |B8 01000000       mov eax,0x1
0081A3B7   |C2 0C00             retn 0xC
0081A3BA   \68 28DC5600     push kxqa.0056DC28                     跳到着。我们继续单步,
0081A3BF    C3                       retn                                                 继续F8。跳转了。

0056DC28    55                      push ebp                                        这里就是了OEP。自我感觉。我也不知道如何判断。!
0056DC29    8BEC                 mov ebp,esp
0056DC2B    83C4 F0            add esp,-0x10
0056DC2E    53                      push ebx
0056DC2F    B8 20D75600     mov eax,kxqa.0056D720
0056DC34    E8 1B96E9FF      call kxqa.00407254

现在我们OLLYDUMP下。脱壳   保存。试下能不能打开。OK,可以。

PEID下            :                      2.jpg


我感觉很欣慰了。~~~~虽然不知道是否成功,错的大家别怪我哦。

附件我不知道咋发.不好意思哈.

                       还请教个问题,如何准确的判别OEP头!!!!!!!!

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

 楼主| goldorak 发表于 2011-4-1 20:56
好想太简单了,我都感觉不好意思了。!
就是一个ESP定律就过了。!!!!!!!!!!!!!!!!!!!!!!!
ak2500 发表于 2011-4-1 22:00
bad123 发表于 2011-4-1 22:33
 楼主| goldorak 发表于 2011-4-1 23:21
我知道方法很多,我只是不能立即的判定出到底是OEP。~~~这个是我苦恼的事。
Helper 发表于 2011-4-1 23:24
并不简单,虽然说用ESP,不知道LZ有没有想过为什么用ESP,ESP的原理呢,没事的时候自己单步慢慢跟下
 楼主| goldorak 发表于 2011-4-1 23:27
我就是这个意思啊,别跑飞了就行啦~!
ZeNiX 发表于 2011-4-1 23:35
恭喜你,
又向前进了一步。
yjd333 发表于 2011-4-2 13:09
{:1_931:}去年十月俺也有这么个第一次。
一种心情 发表于 2011-4-2 13:28
恭喜楼主 有了第一次 学些有用的 还是不错的
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-15 10:11

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表