吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 13448|回复: 27
收起左侧

[分享] 脱壳新手必读----【各个OEP位置】

  [复制链接]
Jian丶ylt 发表于 2015-10-14 21:12
声明:
1.请原谅我把H大的官方教程第一课的例子拿出来做一份资料给大家,例子是官方教程第一课里面的无壳例子
2.如果有错误的地方还希望有大神能指出,如果有补充的地方也欢迎大家跟帖补充,给新手朋友们一点希望!
3.本文基本都是图,缺乏对各个不同程序的描述,希望有大神能跟帖补上!让小白们看到人间还是有真情的!

总结下来的内容在下面,大家自己保存好



您的热心是我持续分享的动力
您的热心是我持续分享的动力
您的热心是我持续分享的动力

重要的事情还是要说三遍






-----------------------------------------------------------------------------------------------------------------------------------
一、       AMS程序
1.      载入PEID

AMS_PEID.png
AMS_区段.png
2.      载入OD
AMS_OD.png

二、       AutoIt_v3程序
1.      载入PEID
AutoIt_v3_PEID.png
AutoIt_v3_区段.png

2.      载入OD
AutoIt_v3_OD.png

三、       BC++6程序
1.      载入PEID
BC  6_PEID.png
BC  6_区段.png

2.      载入OD
BC  6_OD.png

四、       BC++2010程序
1.      载入PEID
BC  2010_PEID.png
BC  2010_区段.png

2.      载入OD
BC  2010_OD.png

五、       Delphi程序
1.      载入PEID
Delphi_PEID.png
Delphi_区段.png
2.      载入OD
Delphi_OD.png
3.特征
六、       PB程序
1.      载入PEID
PB_PEID.png
PB_区段.png
2.      载入OD
PB_OD.png
3.特征
七、       QT5.4程序
1.      载入PEID
QT5.4_PEID.png
QT5.4_区段.png

2.      载入OD
QT5.4_OD.png
3.特征
八、       VB程序
1.      载入PEID
VB_PEID.png
VB_区段.png
2.      载入OD
VB_OD.png
3.特征
九、       VC6程序
1.      载入PEID
VC6_PEID.png
VC6_区段.png
2.      载入OD
VC6_OD.png
十、       VS2008程序
1.      载入PEID
VS2008_PEID.png
VS2008_区段.png
2.      载入OD
VS2008_OD.png
3.特征
十一、VS2013程序
1.      载入PEID
VS2013_PEID.png
VS2013_区段.png
2.      载入OD
VS2013_OD.png
3.特征
十二、易语言独立编译程序
1.      载入PEID
易语言独立编译_PEID.png
易语言独立编译_区段.png
2.      载入OD
易语言独立编译_OD.png
十三、易语言非独立编译程序
1.      载入PEID
易语言非独立编译_PEID.png
易语言非独立编译_区段.png
2.      载入OD
易语言非独立编译_OD.png
十四、.Net程序
1.      载入PEID
.NET_PEID.png
.NET_区段.png


易语言非独立编译_区段.png
易语言非独立编译_PEID.png
易语言非独立编译_OD.png
易语言独立编译_区段.png
易语言独立编译_PEID.png
易语言独立编译_OD.png
VS2013_区段.png
VS2013_PEID.png
VS2013_OD.png
VS2008_区段.png
VS2008_PEID.png
VS2008_OD.png
VC6_区段.png
VC6_PEID.png
VC6_OD.png
VB_区段.png
VB_PEID.png
VB_OD.png
QT5.4_区段.png
QT5.4_PEID.png
QT5.4_OD.png
PB_区段.png
PB_PEID.png
PB_OD.png
Delphi_区段.png
Delphi_PEID.png
Delphi_OD.png
BC  2010_区段.png
BC  2010_PEID.png
BC  2010_OD.png
BC  6_区段.png
BC  6_PEID.png
BC  6_OD.png
AutoIt_v3_区段.png
AutoIt_v3_PEID.png
AutoIt_v3_OD.png
AMS_区段.png
AMS_PEID.png
AMS_OD.png
.NET_区段.png
.NET_PEID.png

免费评分

参与人数 8吾爱币 +2 热心值 +8 收起 理由
qiulujun + 1 + 1 谢谢@Thanks!
kylinpapa + 1 + 1 我很赞同!
zcm2005 + 1 谢谢@Thanks!
hcloveld + 1 谢谢@Thanks!
xuexi= + 1 鼓励转贴优秀软件安全工具和文档!
酒醒黄昏 + 1 谢谢@Thanks!
125733578 + 1 热心回复!
Sound + 1 已经处理,感谢您对吾爱破解论坛的支持!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

Sound 发表于 2015-10-14 21:17
已经处理,感谢您对吾爱破解论坛的支持!
酒醒黄昏 发表于 2015-10-14 21:31
其实 最简单的办法  就是用peid再带的插件查找OEP入口  然后一步一步的调试到这个位置就算到了OEP  也就不用再强记什么类型的软件了  不过你玩的多了  自然就知道是什么程序写的了
chi55852 发表于 2015-10-17 10:09
hapon 发表于 2015-12-26 21:33
标记,收藏了。
silipeng 发表于 2016-1-11 07:34
有用。学习了,谢谢
Kroly 发表于 2016-1-12 15:33
拜读了,谢谢
leonwqhb 发表于 2016-1-13 16:41
这个帖子不MARK一下。对不住我自己。。
非常感谢。。正找这个呢
七夜魔君 发表于 2016-1-30 10:33
酒醒黄昏 发表于 2015-10-14 21:31
其实 最简单的办法  就是用peid再带的插件查找OEP入口  然后一步一步的调试到这个位置就算到了OEP  也就不 ...

哥,你说的我没完全看懂。。请您说仔细一点吗。
jonson 发表于 2016-5-6 19:00
回复只为收藏!!!!!!!!!!!
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-28 11:46

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表