吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

12
返回列表 发新帖
楼主: 2241716224

第二季第四课的壳怎么脱的啊

 关闭 [复制链接]
Lee 发表于 2014-12-10 08:11 | 显示全部楼层

本帖最后由 Lee 于 2014-12-10 08:13 编辑

显示有壳 载入OD
QQ截图20141210074614.png
先使用一下ESP定律,即单步一下,右键寄存器内ESP 通过插件下硬件断电(用插件方便) 点击HW break
QQ截图20141210074703.png
QQ截图20141210074741.png
通过插件下完断点后按下播放形运行程序
QQ截图20141210074752.png
然后程序理所当然的会断在我们下断点的地方 再删除掉我们下的断点
QQ截图20141210074805.png QQ截图20141210074816.png

接下来呢,我们按下上面小按钮的其中一个进行单步(file:///C:\PROGRA~2\Baidu\BAIDUP~1\292~1.42\dict\Default\0A2D52~1.PNG即让程序一步一步一行一行的运行)
QQ截图20141210074829.png
通过单击单步按钮4下后来到此图位置,这个时候发现右侧寄存器内ESP再次变红,再次重复上面过程通过插件下一个硬件断点
QQ截图20141210074946.png
QQ截图20141210075110.png
下完后老样子按播放按钮运行起来
QQ截图20141210075130.png
删除硬件断点和刚才一样
QQ截图20141210075144.png
QQ截图20141210075158.png

然后像之前单步
QQ截图20141210075206.png
通过单击单步按钮四下后来到图所在位置
QQ截图20141210075226.png
如果单步四下后程序代码变成上图,右键分析 从模块中删除分析
QQ截图20141210075235.png
如果单步四下后没有变成上上图那样,而是直接变成下图,那最好 , 删除分析后很明显到达了易语言的OEP(要问怎么样识别到底是不是OEP的话,我用鲨鱼的话 来回答,OEP就像一个人的脸 看多了就记熟了)注:OEP为程序真正的入口点。 然后右键脱壳
QQ截图20141210075247.png
QQ截图20141210075254.png
OK脱完壳了,再载入PEID看看有壳吗?
QQ截图20141210075308.png
脱壳完成!
祝楼主在吾爱汇编论坛学的开心学的愉快






评分

参与人数 1HB +4 收起 理由
520Kelly + 4 破格加4分

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 2241716224 发表于 2014-12-10 12:12 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
头像被屏蔽
Scum哥 发表于 2014-12-10 16:43 | 显示全部楼层

提示: 作者被禁止或删除 内容自动屏蔽
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
菜刀 发表于 2014-12-10 20:04 | 显示全部楼层

ESP定律,单步法,SFX法,最后一次异常法,两次断点法你都试试看

评分

参与人数 1HB +2 收起 理由
520Kelly + 2 评分=感恩!简单却充满爱!感谢您的作品!

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
雪花飘飘 发表于 2014-12-11 11:48 | 显示全部楼层

打开软件单步一下,发现寄存器的esp变红色,然后运用esp定律来到004AD3D3处,这时我们单步走到004AD3E6也就是一个call,观察右边寄存器esp变红,再次运用esp定律来到004AD3D3,继续用单步走3步到004AD3DG处,也就是jmp,再一次按下f8来到0044E331的oep,脱壳后用peid查看是vc++6.0,第一次比较详细的解答,楼主还有不懂可以继续提问,希望能帮到楼主。

评分

参与人数 1HB +2 收起 理由
520Kelly + 2 评分=感恩!简单却充满爱!感谢您的作品!

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
独孤至尊 发表于 2014-12-12 09:15 | 显示全部楼层

楼主肯定还没有看第五集吧,恒大第五集就是讲这个壳的(好像是崛北再见),我记得用两次ESP定律就可以了

评分

参与人数 1HB +2 收起 理由
520Kelly + 2 评分=感恩!简单却充满爱!感谢您的作品!

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

11层
12层
13层
14层
15层
16层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表