吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 9247|回复: 17
收起左侧

[原创] 手脱FSG2.0图文教程!图文教程哦!

  [复制链接]
Jian丶ylt 发表于 2015-10-10 21:23
手脱FSG2.0教程
前言:
一、脱壳真的是个蛮长而又艰辛的过程,我也是个小白,FSG2.0在压缩壳中算是比较困难的了,并不是说要球技术含量有多高,而是操作比较繁琐,即便是在我已经脱过一遍壳的情况下,再来做这份教程也花了将近三个小时时间才搞好。然而我自己第一次脱这个壳的时候用了将近1天的时间,一天哪,起初实在脱不掉的时候想着搜索一下看是否有比较好的教程,但是遗憾的是没有搜到比较多的有用信息(视频除外),所以只能苦逼的自己慢慢搞一天时间才脱掉!
二、希望大家最好可以自己手动试着脱一下,俗话说的好,好记星不如烂笔头,你记性再好又有何用?
三、另外,我终于知道为什么论坛上几乎没有图文教程了,因为真的是太累了太累了太累了,你们说不多给点热心值能行吗?能行吗?能行吗?重要的事情要说三遍!!!
注:本文中使用的脱壳例子为52破解的一个实战例子,感谢论坛的各位大神给例子我们实际操作。下面进入正题:


声明:本教程仅供学习交流,如有转载需注明作者信息
1.      查壳
刚开始什么也没查到,这是点了核心扫描后的结果
PEID使用核心扫描.png
file:///C:\Users\XUZHON~1\AppData\Local\Temp\msohtmlclip1\01\clip_image001.png
2.      载入OD,开始脱壳
第一行就是入口了,F8运行到第二行使用ESP定律,然后8次F9(有注释)
入口.png
file:///C:\Users\XUZHON~1\AppData\Local\Temp\msohtmlclip1\01\clip_image003.png
3.      运行完8次F9之后界面停留在这个位置
记得清除硬件断点,然后就是开始F8往下跑
2.png
file:///C:\Users\XUZHON~1\AppData\Local\Temp\msohtmlclip1\01\clip_image005.png
4.向上跳转的下一行F4,然后F8,这个不多说
3.png


file:///C:\Users\XUZHON~1\AppData\Local\Temp\msohtmlclip1\01\clip_image007.png
5.遇到第一个callF7跟进去,基本上希望大家掌握一个小窍门,call后面的数字和地址比较接近的我们就F7跟进去,差的远的我们就F8
4.png
file:///C:\Users\XUZHON~1\AppData\Local\Temp\msohtmlclip1\01\clip_image009.png
6.这里不多说
5.png
file:///C:\Users\XUZHON~1\AppData\Local\Temp\msohtmlclip1\01\clip_image011.png
7.运行到这里了,注意看注释别跑飞了,别问我为什么要这样,因为我不是大神,这是我跑飞了无数次之后得出的结果
6.png
file:///C:\Users\XUZHON~1\AppData\Local\Temp\msohtmlclip1\01\clip_image013.png
8.运行到紫色位置然后按照注视的地方操作,别问我为什么要这样,因为我不是大神,这是我跑飞了无数次之后得出的结果
7.png
file:///C:\Users\XUZHON~1\AppData\Local\Temp\msohtmlclip1\01\clip_image015.png
9.运行到指定位置然后按照注释操作,仔细看清楚,这个紫色位置和上面紫色位置地址不一样的,没糊弄你们哦
8.png
file:///C:\Users\XUZHON~1\AppData\Local\Temp\msohtmlclip1\01\clip_image017.png
10.这个位置前面说过,F7跟进,然后继续F8
9.png
file:///C:\Users\XUZHON~1\AppData\Local\Temp\msohtmlclip1\01\clip_image019.png
11.还用多说吗?F7,然后继续F8
10.png
file:///C:\Users\XUZHON~1\AppData\Local\Temp\msohtmlclip1\01\clip_image021.png
12.运行到这个位置的时候按照注释走,这里可能比较熟悉,但是看地址,发现这又是不同的地方
11.png
file:///C:\Users\XUZHON~1\AppData\Local\Temp\msohtmlclip1\01\clip_image023.png
13.老规矩了,F7
12.png
file:///C:\Users\XUZHON~1\AppData\Local\Temp\msohtmlclip1\01\clip_image025.png
14.不想说了,看注释
13.png
file:///C:\Users\XUZHON~1\AppData\Local\Temp\msohtmlclip1\01\clip_image027.png
15.基本也是老样子了,看注释
14.png
file:///C:\Users\XUZHON~1\AppData\Local\Temp\msohtmlclip1\01\clip_image029.png
16. 不想说了,看注释
15.png
file:///C:\Users\XUZHON~1\AppData\Local\Temp\msohtmlclip1\01\clip_image031.png
17. 不想说了,看注释
16.png
file:///C:\Users\XUZHON~1\AppData\Local\Temp\msohtmlclip1\01\clip_image033.png
18. 不想说了,看注释
17.png
file:///C:\Users\XUZHON~1\AppData\Local\Temp\msohtmlclip1\01\clip_image035.png
19. 不想说了,看注释
18.png
file:///C:\Users\XUZHON~1\AppData\Local\Temp\msohtmlclip1\01\clip_image037.png
20. 不想说了,看注释
19.png

file:///C:\Users\XUZHON~1\AppData\Local\Temp\msohtmlclip1\01\clip_image039.png
21. 不想说了,看注释
20.png
file:///C:\Users\XUZHON~1\AppData\Local\Temp\msohtmlclip1\01\clip_image041.png
22. 不想说了,看注释
21.png
file:///C:\Users\XUZHON~1\AppData\Local\Temp\msohtmlclip1\01\clip_image039.png
23.一个向上跳转,记得是F2,F9,F2,然后继续F8,这都是我跑飞无数次之后的结果
22.png
file:///C:\Users\XUZHON~1\AppData\Local\Temp\msohtmlclip1\01\clip_image043.png
24. 不想说了,看注释
23.png
file:///C:\Users\XUZHON~1\AppData\Local\Temp\msohtmlclip1\01\clip_image045.png
25.一样的,F2,F9,F9,然后F8,不要犯懒
24.png
file:///C:\Users\XUZHON~1\AppData\Local\Temp\msohtmlclip1\01\clip_image043.png
26. 不想说了,看注释
25.png
file:///C:\Users\XUZHON~1\AppData\Local\Temp\msohtmlclip1\01\clip_image047.png
27.这里可以F4哈,我也不知道为什么,反正就是可以
26.png
file:///C:\Users\XUZHON~1\AppData\Local\Temp\msohtmlclip1\01\clip_image049.png
28.这里看清楚注释,是直接F8,别乱跑,小心回不了家了
27.png
file:///C:\Users\XUZHON~1\AppData\Local\Temp\msohtmlclip1\01\clip_image051.png
29.这里也可以F4的哈
28.png
file:///C:\Users\XUZHON~1\AppData\Local\Temp\msohtmlclip1\01\clip_image049.png
30. 不想说了,看注释
29.png
file:///C:\Users\XUZHON~1\AppData\Local\Temp\msohtmlclip1\01\clip_image053.png
31. 不想说了,看注释
30.png
file:///C:\Users\XUZHON~1\AppData\Local\Temp\msohtmlclip1\01\clip_image055.png
32.这次贴的比较多,主要看注释运行,有注释的地方按照注释走,没注释就F8,别手残
31.png
file:///C:\Users\XUZHON~1\AppData\Local\Temp\msohtmlclip1\01\clip_image057.png
33.F8,别乱按,小心剁手指
32.png
file:///C:\Users\XUZHON~1\AppData\Local\Temp\msohtmlclip1\01\clip_image059.png
34.看着注释走
33.png
file:///C:\Users\XUZHON~1\AppData\Local\Temp\msohtmlclip1\01\clip_image061.png
35.记得F8不是F7
   记得F8不是F7
   记得F8不是F7                   重要的事情说三遍
34.png
file:///C:\Users\XUZHON~1\AppData\Local\Temp\msohtmlclip1\01\clip_image063.png
36.妈的,终于到了,我快疯了,这里有的朋友就会问了,怎么什么都没有呢?哈哈,你可以点一下右键---分析---从模块中删除分析就显示出你熟悉的花花绿绿的代码了。
35.png
file:///C:\Users\XUZHON~1\AppData\Local\Temp\msohtmlclip1\01\clip_image065.png
37.OEP都找到了那我就不介绍怎么脱壳了,手指头快废了,好累好累,不多给点热心对得起我吗?这个壳脱完了之后要手动查找ITA,这个比较容易我真的真的真的真的真的就不说了。



免费评分

参与人数 11吾爱币 +1 热心值 +11 收起 理由
a165 + 1 + 1 我很赞同!
风霜 + 1 我很赞同!
Godfather.Cr + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩.
rong578951269 + 1 谢谢@Thanks!
Sound + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩.
loveliuhao323 + 1 已经处理,感谢您对吾爱破解论坛的支持!
wxw1145897898 + 1 热心回复!
Witheredead + 1 感谢发布原创作品,吾爱破解论坛因你更精彩.
苏紫方璇 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩.
左大轮 + 1 谢谢@Thanks!
wjm219 + 1 我很赞同!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

苏紫方璇 发表于 2015-10-10 22:53
Jian丶ylt 发表于 2015-10-10 22:38
http://www.52pojie.cn/thread-10607-1-1.html

我说咋看着不大像FSG呢,这个是改动过了。FSG加的壳要比这个好脱点
 楼主| Jian丶ylt 发表于 2015-10-11 01:41
苏紫方璇 发表于 2015-10-10 22:53
我说咋看着不大像FSG呢,这个是改动过了。FSG加的壳要比这个好脱点

PEID上扫描下来显示的是SFG2.0的呀
wjm219 发表于 2015-10-10 21:26
Witheredead 发表于 2015-10-10 21:40 来自手机
感谢楼主,,,吾爱精神^o^
苏紫方璇 发表于 2015-10-10 21:41
楼主能不能放一下例子的链接,这样我也可以试试
破~~ 发表于 2015-10-10 21:42
支持一下咯
zgc2012 发表于 2015-10-10 21:48
图片太多了,眼以瞎
XXTK 发表于 2015-10-10 21:58
写的不错
rong578951269 发表于 2015-10-10 22:17
谢谢楼主的教程
 楼主| Jian丶ylt 发表于 2015-10-10 22:38
苏紫方璇 发表于 2015-10-10 21:41
楼主能不能放一下例子的链接,这样我也可以试试

http://www.52pojie.cn/thread-10607-1-1.html
 楼主| Jian丶ylt 发表于 2015-10-10 22:39
zgc2012 发表于 2015-10-10 21:48
图片太多了,眼以瞎

本来就是给新手玩家看的,所以当然要尽量详细点喽
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-5-3 03:15

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表