boot 发表于 2021-11-21 17:22

ZP1.XX-1.60的快速通杀思路

原悬赏地址 https://www.52hb.com/forum.php?mod=viewthread&tid=52152&highlight=zp%2Besp
待破附件 https://stylesky.lanzoui.com/i3NKbtj513c (分享失效,上传到我的网盘了)。
脱壳成品 链接:https://share.weiyun.com/NEHdirmE 密码:ywr5m9
教程地址 **** Hidden Message *****

ZP1.XX-1.60的快速通杀思路
boot_[www.xuepojie.com] 2021-11-21

********************************
说明:理论上可以处理大部分带有1.XX-1.60单层壳的ZP硬件锁目标。
通过该悬赏帖子的附件,演示如何操作。
步骤1.脚本处理(快速执行)
注意脚本运行步骤。

********************************
步骤2.修补区段并修改虚拟入口
手动将区段补入转储文件,并修改虚拟入口。

********************************
步骤3.附加数据的处理
某些加了SDK的软件,经过脱壳后功能或关键数据丢失,
需要再进一步补上。
WINHEX载入带壳程序,找到带壳程序的全为00 00 00 00 00......的未部,并
复制选块,之后将选块加入修复好的程序。
可以看到,程序能正常运行了。

经过测试,程序是可以跨平台运行的。



附:记得当时回复了原悬赏主题并提供了成品,但是
没有教程,直到今天录了个小视频,记录一下。





补充内容 (2022-3-11 10:54):
空间目录访问密码bpaz

菜鸟中的菜鸟 发表于 2021-11-21 17:32

待破附件 失效了。

liwenjing 发表于 2021-11-21 18:05

感谢教程,学习学习

ST手怎么白了 发表于 2021-11-21 18:09

感谢boot的精彩教程{:7_263:}

jzh 发表于 2021-11-21 18:42

感谢分享{:5_117:}

pizazzboy 发表于 2021-11-21 18:54

多谢分享教程。

大彩笔 发表于 2021-11-21 19:36

跑个脚本 应该就能脱壳了

LZW1768857595 发表于 2021-11-21 19:39

你将收到所有人的膜拜

DOTM 发表于 2021-11-21 19:41

感谢教程,学习学习

Sky__Mo 发表于 2021-11-21 19:45

感谢分享         
页: [1] 2 3 4 5 6 7 8 9 10
查看完整版本: ZP1.XX-1.60的快速通杀思路