吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 7935|回复: 24

dll脱壳修复

[复制链接]
1156009305 发表于 2019-7-1 20:10 | 显示全部楼层 |阅读模式

本站严厉禁止求脱求破行为(包含无自我分析直接求思路),如发现此类求助主题请点击“举报”,让我们共同维护优质的学习环境!


150HB
本帖最后由 1156009305 于 2019-7-2 08:41 编辑

这是一个劫持的dll
有个简单的二次验证,直接拖进od数据是加密的,运行会退出、查壳的话显示的是upx
1.png
首先想到的肯定是脱壳机...试了一下发现upk的脱壳机会报错,不能解压缩,于是就ESP手动脱
3.png
载入之后单步F8 到这之后 下硬件断点
然后F9运行,后面的步骤因为忘了截图就不一 一赘述了,

经过就是找oep,脱壳,lordpe修复之后再次查壳
4.png
下方已经出现了.mackt 区段

拖入od后直接到达oep位置
5.jpg
按理说这样已经算是不美的脱壳了、
但是这个dll放进文件中是无法运行的,也就是说没有被调用
于是自己上网开始查找相关的信息,
查到dll脱壳之后貌似要进行重定位修复,

于是看了https://www.52hb.com/forum.php?mod=viewthread&tid=39653&highlight=%CA%D6%CB%BAupk
岁月大佬的帖子


利用scylla工具照猫画虎简单的修复了一下- -.果然还是不行,dll无法运行,而且操作中很多细节问题对不上。
特此请求各位大表哥小表哥大表姐小表妹的帮助
以上就是我的分析过程。

后面因为下的工具和脱壳的dll太多了,桌面特别乱,就没有截图scylla修复的步骤,见谅


以下是查毒和dll的链接
6.png

https://www.lanzouw.com/i4snzxi


估计完美脱壳对大佬们都没什么难度,但是小菜也想学习一下,希望可以出个详细一些的脱壳修复教程,谢谢



ps:不需要大佬们分析它的二次验证,只需完美脱壳让od可以分析代码即可。
另外如果有加壳dll打hook补丁的有效方法和教程,也可以给分,不局限一种方式

小菜在此拜谢了









2.png
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
【By】岁月无痕 发表于 2019-7-1 20:10 | 显示全部楼层

最佳答案本应属于楼主私有,因此限制查看

您还有0次查看次数,点此查看答案

点此购买查看次数
也可以兑换VIP特权或加入解密专家,每日可免费查看5次最佳答案!

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 1156009305 发表于 2019-7-1 20:14 | 显示全部楼层

手动 @【By】岁月无痕  大表哥

点评

【By】岁月无痕”点评说:
我试了一遍,这个和我视频的壳子试差不多的,没有什么太大难度,可能你的问题出现在了第二次脱壳,哪里需要改下区段头部和地址,也就是1变成2就可以了!  详情 回复 发表于 2019-7-2 09:40
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 1156009305 发表于 2019-7-1 21:54 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
幽灵and九幽 发表于 2019-7-1 21:58 | 显示全部楼层

工具运用起来   小米脱壳PackerBreaker
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 1156009305 发表于 2019-7-1 22:15 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 1156009305 发表于 2019-7-2 08:41 | 显示全部楼层

自顶一下,表哥们看看啊
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
longge188 发表于 2019-7-2 09:27 | 显示全部楼层

用心讨论,共获提升!
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
【By】岁月无痕 发表于 2019-7-2 09:40 | 显示全部楼层

1156009305 发表于 2019-7-1 20:14
手动 @【By】岁月无痕  大表哥

我试了一遍,这个和我视频的壳子试差不多的,没有什么太大难度,可能你的问题出现在了第二次脱壳,哪里需要改下区段头部和地址,也就是1变成2就可以了!
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
【By】岁月无痕 发表于 2019-7-2 09:45 | 显示全部楼层

看图片,还是不行就看教程去。

这里的地址要跟随区段头部变化

这里的地址要跟随区段头部变化

这里区段改2

这里区段改2
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层
6层
7层
8层
9层
10层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表