吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 2490|回复: 6

[原创图文解密] 玄武盾脱壳

[复制链接]
小曾 发表于 2022-6-6 08:08 | 显示全部楼层 |阅读模式

本帖最后由 小曾 于 2022-6-6 08:30 编辑

fakename.png

这里不发视频了,直接上图文1 这个是经过玄武盾加的软件
fakename.png

2 载入调试器,直接下断GetVersion
fakename.png

3 从系统领空回溯到入口点
fakename.png

4 直接dump下来,称为dump1
fakename.png

5 再次内存搜索
搜索IAT解密特征码,搜索的刚刚在调试器的程序 不是dump1
解密IAT的特征码
55 8B EC 81 EC 04 00 00 00 C7 45 FC 00 00 00 00 8B 45 08 8B 00 89 45 FC 8B 45 FC E9 00 00 00 00
8B E5 5D C2 04 00


6搜索完成之后
在这里进行下断
fakename.png

7这里返回API的地址,为什么找这个地址?这个地址对应的易语言中的call,例如载入窗口,是被抽取掉的,所以跑解密出来的api地址直接填充回去
填充的地址在栈里可以找
fakename.png
fakename.png


8 把所有iat解密的地方全部找全,大概有几个,然后打开dump1,把这些iat地址全部填充回去
fakename.png

9 修复完成之后,直接复制更改,称为dump2
此时dump2直接就可以打开的,但是跨平台是不行的,所以需要跨平台修复
fakename.png

10 跨平台修复,新的iat在代码段 我是直接在0000000000000000000000000000000后面为新的iat位置,这里就不用新增区段了,修复完成dump一份称为dump3
fakename.png

fakename.png

11.刚刚需要手动修复的iat,也已经被修复了
fakename.png

12.接着用scylla 修复转储到dump3,称为dump4然后把dump4复制到虚拟机,成功打开
fakename.png

----------------------------------------------------------
反调试我就不用多说了吧,懂的自然懂,主要是脱壳步骤,非常简单

-----------------------------------------------------------
这里是脱壳后的成品
链接:https://pan.baidu.com/s/1ejf-TDj7POU93VqaElQPzA
提取码:z8rg

By小曾原创  








评分

参与人数 11HB +25 THX +9 收起 理由
爱酷的鱼 + 1 + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
ligangelectron + 1
agan8888 + 1
52bug + 6 + 1 [吾爱汇编论坛52HB.COM]-吃水不忘打井人,给个评分懂感恩!
zxjzzh + 1 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
xiaodiao99 + 2 + 1 [吾爱汇编论坛52HB.COM]-感谢楼主热心分享,小小评分不成敬意!
JuStkK + 5 + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
莣孒嬡沵芣蓜 + 6 + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
弃天帝520 + 2 + 1 [吾爱汇编论坛52HB.COM]-吃水不忘打井人,给个评分懂感恩!
hodada + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
涛涛 + 1 + 1 [吾爱汇编论坛52HB.COM]-吃水不忘打井人,给个评分懂感恩!

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
LZW1768857595 发表于 2022-6-6 11:06 来自手机端 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
JuStkK 发表于 2022-6-6 11:51 | 显示全部楼层

曾大佬教程一看一个精神抖擞
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
snak2020 发表于 2022-6-6 12:48 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
2509220471 发表于 2022-6-6 14:41 | 显示全部楼层

小曾哥哥牛逼
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
hkh314306 发表于 2022-6-6 17:36 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
acaidipan 发表于 2022-6-6 22:25 | 显示全部楼层

大佬威武,学习了,哈哈
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层
6层
7层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表