|
|
本教程由学逆向Thx赞助播出(“哎呀我摔倒了要你们评分Thx给我才能起来 ”)
悬赏帖:https://www.52hb.com/thread-30694-1-1.html
逆向前言:真的半个月都在混,,,od都没动过,,嗨呀今天给大家补上一些很装x的小方法,这个悬赏帖有大腿搞定了所以不敢再玩了,就教一些装x大法
逆向正文:
今天,重点教手脱(新思路手脱,不用十大脱壳法),对抗进程名校验,文件校验与删除补丁文件(api hook)
像什么逆向之类的,就免了好吧?其实讲道理这个东西我主要想对抗的是删除补丁,我想了很多很多思路,发现有两个方法比较简单,,
然后等会儿会跟大家说,,先看程序,,一开始讲道理我是没想脱壳的,我以为是很强的壳
先是查壳,peid
然后寻找了一份资料,,是某blog的,我正是借助他这个方法成功到达oep,
如果你认为是我演示他的做法,那你就错了,因为我不擅长脱壳,但是基本的脱壳方法我还是懂的,但是都不记得了
上一次看脱壳视频,大概还是三年前吧,我记得看的是逻辑人生论坛的fywy还是狂刀的,现在那个论坛gg了
我印象比较深的,还是看他的全部脱壳方法,就常用的全部演示了,但是我不记得了,,,
然后我发现有一些帖子用的什么内存镜像法,貌似都不了oep,所以这个最后一次异常法我用过是能到达oep的
其他方法大家自己去试验,然后我这里演示一下我发现的方法,比最后一次异常法快
操作方法:
首先是载入OD,记住不要设置od什么,忽略所有异常(一般都是忽略过的),因为最后一次异常法是要取消忽略异常,我这边是直接忽略所有
如果你用过了这个方法,记得改回去
接着呢,直接F9完全运行起来程序,不要设置任何断点,完全运行看到程序界面即可,
这时候对这个加壳后的oep,也就是我们载入未脱壳的程序的oep,进行两次回车操作,按两下回车
第一次到达这
再按一次就到达了oep
很神奇对吧?我也不知道为什么,就突然发现的,,,
这时候,我们记下这个oep地址为00404240
接着,重新载入这个程序,不要运行了,我们得想办法让他停在这个程序的真实OEP
直接输入OEP地址到达这个OEP,很显然这时候oep还没有被解码,所以是混乱的,但是我们不管,我们直接下内存写入断点
我这边是设置过了一次断点,所以下面有一个删除内存断点,如果没有设置的话是不会有这个选项的
这时候设置完毕以后,直接F9按一次
|
评分
-
| 参与人数 31 | 威望 +1 |
HB +65 |
THX +16 |
收起
理由
|
|
居然要中文
| |
|
+ 1 |
[吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守! |
|
九天一叶
| |
+ 1 |
|
|
|
猫妖的故事
| |
|
+ 1 |
|
|
禽大师
| |
+ 1 |
|
|
|
sjtkxy
| |
+ 1 |
+ 1 |
|
|
虚心学习
| |
+ 1 |
|
[吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少! |
|
花盗睡鼠
| |
|
+ 1 |
[吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守! |
|
一路走来不容易
| |
|
+ 1 |
|
|
消逝的过去
| |
|
+ 1 |
|
|
冷亦飞
| |
+ 1 |
|
|
|
逍遥胖胖
| |
|
+ 1 |
|
|
飞刀梦想
| |
|
+ 1 |
|
|
zxjzzh
| |
+ 2 |
|
[吾爱汇编论坛52HB.COM]-感谢楼主热心分享,小小评分不成敬意! |
|
挖藕
| |
+ 1 |
|
|
|
于理
| |
+ 1 |
|
[吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少! |
|
weiran324
| |
+ 1 |
|
[吾爱汇编论坛52HB.COM]-吃水不忘打井人,给个评分懂感恩! |
|
叶落花开
| |
+ 2 |
|
|
|
lies
| |
|
+ 1 |
|
|
jaunic
| |
|
+ 1 |
|
|
mengzhisuoliu1
| |
+ 1 |
|
|
|
mengzhisuoliu
| |
+ 1 |
|
|
|
丄床
| |
+ 2 |
+ 1 |
[快捷评语] - 2017,让我们17学破解! |
|
maxtang0810
| |
+ 1 |
+ 1 |
[快捷评语] - 分享精神,是最值得尊敬的! |
|
叶良辰和赵总
| |
+ 5 |
+ 1 |
[快捷评语] - 分享精神,是最值得尊敬的! |
|
371154777
| |
+ 1 |
|
2017,让我们17学破解! |
|
刀口以后
| |
+ 5 |
+ 1 |
2017,让我们17学破解! |
|
b5887
| |
+ 1 |
|
2017,让我们17学破解! |
|
bpzm1987
| |
+ 1 |
|
吃水不忘打井人,给个评分懂感恩! |
|
Shark恒
| + 1 |
+ 30 |
+ 1 |
2017,让我们17学破解! |
|
now刘
| |
+ 4 |
+ 1 |
说得很好,赞一个! |
|
琴音墨韵
| |
+ 1 |
|
2017,让我们17学破解! |
查看全部评分
|