吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 4276|回复: 4

请大家详解一下这个程序的脱壳修复的过程

 关闭 [复制链接]
血色 发表于 2015-5-13 09:53 | 显示全部楼层 |阅读模式

本站严厉禁止求脱求破行为(包含无自我分析直接求思路),如发现此类求助主题请点击“举报”,让我们共同维护优质的学习环境!


30HB
本帖最后由 血色 于 2015-5-13 14:09 编辑

211407q9t044or9dp5ndtx.jpg
OD载入,停在这里
211408d8ph8ep8zhj2rd3p.jpg
因为是UPX壳,所以ESP定律
211408g5he1peblzhx1x4x.jpg
硬件断点到这里
211409lurl19zupc0210cm.jpg
按一次F4过不了
211409s7xf6b8ox85trbhr.jpg
再一次F4,下一个大跳到这里,应该是OEP了
但是,DUMP显示什么都找到,IMP修复,显示OEP入口不对看样子这个入口点的IAT是被加密了,请大家详细说明一下修复的过程
不知道怎么搞了,请教各位!
不要跟我说用脱壳机,我只是想弄清手脱的过程,谢谢了

软件下载地址:http://www.crsky.com/soft/71972.html

谢谢大家,这个问题已经解决了!


点评

彡墨鱼灬丶”点评说:
如果悬赏主题未获得最佳答案或者自主解决问题,可前往悬赏撤销申请区http://www.xuepojie.com/thread-8038-1-1.html  发表于 2015-5-13 18:24

评分

参与人数 2HB +12 THX +1 收起 理由
vigers + 2 + 1 好人有好报!你的热心我永远不忘!谢谢!
彡墨鱼灬丶 + 10 很用心的分析,加分鼓励!

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
duanbin109 发表于 2015-5-13 10:24 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 血色 发表于 2015-5-13 10:35 | 显示全部楼层

duanbin109 发表于 2015-5-13 10:24
从你图片分析OEP入口应该是:004D1EB4

楼主试下

您没有认真看,我也知道OEP就是这个,但是没有办法修复
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 血色 发表于 2015-5-13 14:08 | 显示全部楼层

问题已解决!感谢大家的热心回复!
130651v7s1s000at05s1pa.jpg [size=0.83em]QQ截图20150513130457.png (50.36 KB, 下载次数: 0)
下载附件  [url=]保存到相册[/url]
[color=rgb(153, 153, 153) !important]2015-5-13 13:06 上传



输入表需要修复。 就这样   然后就可以打开了如果无法转储 匹配rva 偏移   130822vxvzxh4hott24sqz.jpg 就这样设置OK 。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表