找回密码
 开放注册

QQ登录

只需一步,快速开始

微信登录

微信扫码,快速开始

搜索
查看: 2309|回复: 4

超级菜鸟脱壳教程

[复制链接]

614

主题

3047

回帖

4905

牛毛

二级牛人

站长

积分
4995
发表于 2008-10-23 01:13:01 | 显示全部楼层 |阅读模式 来自 广东省广州市
大家好!我是iy0507
经常在网上看见有人说找个师傅。还要免费的呵呵!
天下没有免费的午餐!!!!!
这是给超级菜鸟做的教程!高手《菜鸟《都不要看了
少废话了!开始!


用到的工具有
1,OllyDB工具反篇程
2,PEiD找壳
还有3,ImportREC Classic修复软件

先查下壳!使用PEID或者是FI,壳为ASPack 1.08.03 -> Alexey Solodovnikov
接下来用OD载入,提示为“压缩代码是否继续分析”,我们选择否




方法一:ESP定律手脱法(忽略所有异常)

载入程序后,F8单步一下

右边寄存器窗口ESP值突现,0012FFA4

下命令行 hr 0012ffa4 回车,F9运行,或者右键 数据窗口中跟随 我们看看

不能运行!!!看我的ok了

要记得删除断点哦~。。。^_^




方法二:内存镜像(忽略所有异常)
ALT+M打开内存镜像,找到.rsrc
F2下断,F9运行
ALT+M打开内存镜像,找到.text
F2下断,F9运行

004010CC55PUSH EBP一下子就到了OEP呵呵^_^脱壳我就不操作了





方法三(把所有的异常都钩上和sfx中的字节方式跟踪真正入口处)看操作!最简单的方法
看到了
呵呵





好了!教程结束了我还打包了几个壳大家都可以用以上的方法脱壳!




2008年10月17日11:19:08

-------------------------------------------------------------------------------------------------------------

教程下载地址:点击下载

1

主题

37

回帖

56

牛毛

初生牛犊

积分
56
发表于 2009-4-12 21:22:45 | 显示全部楼层 来自 香港
不错,值得下来看看!谢谢闪乐

0

主题

18

回帖

24

牛毛

初生牛犊

积分
24
发表于 2011-11-28 03:03:20 | 显示全部楼层 来自 山东省菏泽市

13

主题

78

回帖

118

牛毛

一级牛人

[url=http://www.xianip.com/?i

积分
118
发表于 2011-5-3 03:29:38 | 显示全部楼层 来自 贵州省贵阳市
没人回,我 来 !!!顶个 !

0

主题

14

回帖

1

牛毛

初生牛犊

网络工作者

积分
1
发表于 2011-12-2 11:11:29 | 显示全部楼层 来自 河北省邢台市
支持一下
您需要登录后才可以回帖 登录 | 开放注册

本版积分规则

帮助|Archiver|小黑屋|通信管理局专项备案号:[2008]238号|NB5社区 ( 皖ICP备08004151号;皖公网安备34010402700514号 )

GMT+8, 2025-4-25 03:28 , Processed in 0.169748 second(s), 54 queries .

Powered by Discuz! X3.5

快速回复 返回顶部 返回列表