吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 4440|回复: 4

《第八课》脱壳八法课件打开异常

[复制链接]
高木林森 发表于 2018-2-23 14:13 | 显示全部楼层 |阅读模式

《第八课》脱壳八法zp壳课件打开异常 载入od,F9,返回od到堆栈窗口拉到最底下往上推,找到第一个程序名处右键反汇编窗口中跟随,分析,从模块中删除分析,堆栈出大括号找到段首处,右键,反汇编窗口中跟随,到反汇编窗口往上拉找oep,找到oep处右键数据窗口中跟随,选择在选中处(数据窗口中)右键,断点,硬件执行,重载程序,F9,删除硬件断点,(普通壳就可以用od自带脱壳,脱了)此处是zp壳需要lordpe脱,rec修复。复制oep的偏移地址,打开lordpe原软件拖进去,找到软件修正镜像大小,完整转存,rec打开原软件拖进去复制oep偏移地址,粘贴,自动查找ait,获取输入表,无效函数,右键删除指针,转存到文件(lordpe转存的文件)。 微信图片_20180223134612.png 文件解压完zp壳打开异常。     rec修复完的双击打开没反应。






这个不知道怎么回事修复完zp壳之后文件就都删了,其他带壳软件载入rec,lordpe都找不到文件名,显示这个?什么原因?中病毒了?虚拟机内存还有很多.                                                 微信图 aaaaaaaaaaaaaa.png

微信图片_20180223130335.png

评分

参与人数 1HB +1 收起 理由
deptree + 1 我也刚好学习到这里,遇到同样的问题。 最终自己瞎琢磨找到了个“解决办法”我写了个帖子。 关于恒大《番外篇-脱壳教程-8秒到OEP.

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
老山 发表于 2018-4-5 22:36 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
爱肖男 发表于 2018-7-8 23:37 | 显示全部楼层

我回复你,其实你找到自己电脑的记事本程序就对了,其实就是你要打开的那个错误的文件,明白?自己百度找电脑的记事本程序放在那里!!!
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
deptree 发表于 2018-12-29 22:55 | 显示全部楼层

我也刚好学习到这里,遇到同样的问题。
最终自己瞎琢磨找到了个“解决办法”我写了个帖子。
关于恒大《番外篇-脱壳教程-8秒到OEP》中zp壳打不开没法练习的补充(新手发帖)
https://www.52hb.com/thread-40876-1-1.html
(出处: 吾爱汇编论坛)
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
macolma 发表于 2019-9-2 08:17 | 显示全部楼层

学习中,学习。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表