吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

楼主: wfq21952

[原创逆向视频] PEcompact脱壳视频教程

  [复制链接]
1785220186 发表于 2020-8-19 13:59 | 显示全部楼层

PEcompact
我来了
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
279876849 发表于 2021-2-4 15:33 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
yuangao 发表于 2021-2-13 02:18 | 显示全部楼层

看看,这个压缩壳
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
蚊子 发表于 2021-3-27 01:06 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
iiuu122 发表于 2021-5-22 19:43 | 显示全部楼层

谢谢分享啊
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
zhang1997123 发表于 2021-5-25 16:08 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
1987342101 发表于 2021-6-2 09:06 | 显示全部楼层


本帖最后由 wfq21952 于 2019-8-2 16:02 编辑


   
PEcompact ver.2.78a ~ 3.0.3.9
是一个压缩壳,压缩壳可以用到恒大的ESP定律

ESP上点击右键选择 HW。。。
下硬件断点

当然,你也可以手动
F9运行一次看看

004654B3    83C4 04         add esp,0x4

到了add ESP
可以F8往下了


004010EC >  68 CC624000     push srtmaker.004062CC                   ; VB5!6&vb6chs.dll
004010F1    E8 EEFFFFFF     call srtmaker.004010E4                   ; jmp 到 msvbvm60.ThunRTMain
004010F6    0000            add byte ptr ds:[eax],al
004010F8    0000            add byte ptr ds:[eax],al
004010FA    0000            add byte ptr ds:[eax],al
004010FC    3000            xor byte ptr ds:[eax],al
004010FE    0000            add byte ptr ds:[eax],al
00401100    40              inc eax                                  ; srtmaker.<ModuleEntryPoint>

这就是OEP,程序入口

然后打开LordPE

完整转存

然后打开IMPortREC

到此已经脱好了,请各位爽吧
吾爱汇编论坛,XPJ-小强







下载:https://www.lanzouw.com/i5aadgj
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
wklovebibi 发表于 2021-6-2 10:49 | 显示全部楼层

谢谢分享,休息休息
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
liwenjing 发表于 2021-7-16 11:46 | 显示全部楼层

我来学习下怎么脱pe壳
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
kZNywIf83 发表于 2022-3-3 04:30 | 显示全部楼层

感谢楼主
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

31层
32层
33层
34层
35层
36层
37层
38层
39层
40层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表