吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 23006|回复: 103

[原创逆向图文] 【S01E08】Shark恒 零基础逆向教程之图文!【万能的脚本】

  [复制链接]
Shark恒 发表于 2014-10-12 04:53 | 显示全部楼层 |阅读模式

关于第八课我要讲什么的问题,似乎已经成了大家一个话题。
有的朋友建议我继续讲逆向,有的朋友想要继续听脱壳,有的朋友仍然想学习汇编。
我想突破常规,不会连续的讲同一类的内容,因为那样像学课本……说到上学,那大家就直接睡觉了。
所以,咱们的学习内容还是穿插着讲吧!


今天咱们就讲一下脚本脱壳,相信本讲内容有部分朋友已经会用了,但是我还要讲,因为很多新手还不会用脚本。
脚本脱壳,确实比ESP定律脱掉的壳要更多了。所以值得大家学习。
附件里我会上传本讲用到的软件以及脱壳脚本(180+个脱壳脚本,还有更多的脚本大家自行搜索下载)


OK,开始!
我们先查壳,请看下图
1.png
这里注意一下,我们将OD设置一下,具体如下图:
我们在"选项"--> "调试设置"-->"异常"
2.png
然后OD载入程序后点"否",然后在反汇编窗口程序停留那一行右键,我们选择"运行脚本"-->"打开"
3.png
然后找到脚本的文件夹,选择刚才PEID查到的壳,如下图
4.png
然后我们双击,进入选择详细版本,选择ASPack 2.12 然后打开
5.png
这时脚本会直接运行,在运行中,会有3个提示窗口,全部“确定”,如下图
6.png
继续确定
7.png
最后还是确定
8.png
3次确定完成以后,OD会停留在这里,请OD自动选中的代码(绿色部分)。
9.png
我们在这一行右键,选择跟踪
10.png
现在我们就来到OEP了。看下图。你会发现这里的OEP不是任何编程语言的OEP长相,对吧?
11.png
其实他就是OEP,我们在这一行右键,选择“分析”-->"从模块中删除分析"如下图
12.png
现在在看,这样就对了,是吧?
你现在肯定还有一个疑惑,这是什么程序的入口?
那我们现在先脱壳,在入口处右键--“用OllyDump脱壳调试进程”
13.png
然后我们就PEID查一下吧?顺便看看脱壳成功没?
14.png
OK,Delphi的OEP就是这个样子了。
脱壳成功!


学习内容:
使用脚本脱壳与认识Delphi的OEP.


另外,由于多人提问关于没有课件程序下载,所以我特意写下这段话,供你们参考。
我只能说这一课你们没学懂!因为这一课是不需要课件的。
学习脚本脱壳,主要是看壳,不管是什么程序,只要有与壳对应的脚本,就可以使用本课知识。
居然有那么多人跟我要课件,请问你们认真学习了吗?


如果脚本你们没有,请在论坛搜索。有脚本大全。

Shark恒图文逆向教程——视频语音版(第一季全)
https://www.52hb.com/thread-2954-1-1.html
(出处: 吾爱汇编论坛)




评分

参与人数 99HB +91 THX +47 收起 理由
xiaoxixpj + 1 [吾爱汇编论坛52HB.COM]-吃水不忘打井人,给个评分懂感恩!
小才不才 + 1
一个小目标 + 1 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
学编程的闹钟 + 1
丝滑诗画 + 1 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
站浪漫 + 1
非同一般 + 1
小牛仔 + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
星炎焱 + 2 + 1
迈克零零 + 1
24567 + 1
纯纯小白 + 1
sjtkxy + 1 + 1
你的良心坏了吗 + 1
Jawon + 2 + 1
点点小猫猫 + 1
学编程我不配 + 1 [吾爱汇编论坛52HB.COM]-吃水不忘打井人,给个评分懂感恩!
一路走来不容易 + 1
Soul1999 + 1
WolfKing + 1 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
Lucifer815 + 1
就叫蛋挞吧 + 1
后学真 + 1
刘岳阳 + 1
炒泡面 + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
极速菜 + 1
boot + 1
815925176 + 1
消逝的过去 + 2
业余攻城狮 + 1 不错,多谢分享
泄密无花 + 1
l278785481 + 1
temp + 1 + 1
火线 + 1
sxs2345 + 1
zyyujq + 1
城外李桃园 + 1
车太震 + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
法莎莉雅 + 1 [吾爱汇编论坛52HB.COM]-吃水不忘打井人,给个评分懂感恩!
玖霊後 + 1
SmallEXpel + 1
凌夏随缘 + 1 + 1
fengyuan0128 + 1
侠客行 + 1
徐闯 + 1
早遇苏 + 1
ghostxu + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
贝吉塔 + 1
baobeitom + 1
一只手握不住 + 2

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
Lucifer815 发表于 2022-11-21 15:49 | 显示全部楼层

要课件程序只是为了试验一下而已 和看没看懂有什么关系
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
夜幽魂 发表于 2014-10-12 07:55 | 显示全部楼层

嘿嘿  默默的顶一个
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
pililei 发表于 2014-10-18 12:21 来自手机端 | 显示全部楼层

似乎与以前在吾爱的教程有些差别 以前没注意 这次又学习到了新的知识
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
t40462860 发表于 2014-10-22 09:57 | 显示全部楼层

脚本大全已经收藏
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
小徐徐 发表于 2014-10-22 20:10 | 显示全部楼层

虽然自己研究会了 但是恒大大的教程确实简单易懂啊!!!
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
yexpin 发表于 2014-11-25 19:26 | 显示全部楼层

用脚本有些壳搞不了
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
魔魂师 发表于 2014-11-26 00:33 | 显示全部楼层

确实不会用脱壳脚本。谢谢恒大。。这个真的能看懂了
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
guowei0422 发表于 2014-11-27 14:37 | 显示全部楼层

真的很适合新手,先收藏着
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
luojianeng 发表于 2014-12-26 17:33 | 显示全部楼层

谢谢楼主,默默学习
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
此生丶亏欠时光 发表于 2015-1-3 15:46 | 显示全部楼层

吃水不忘挖井人。谢谢!

评分

参与人数 1HB +1 收起 理由
霁幽 + 1

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层 11层
赞帖  
3层  
4层  
5层  
6层  
7层  
8层  
9层  
10层  

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表