吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 5924|回复: 34
收起左侧

[原创] 小白脱壳追码记(高手请绕道)

  [复制链接]
wjgboy 发表于 2018-2-25 21:23
小弟学习逆向几天了,今天拿来一个小软件练手。以下是脱壳追码过程,高手请绕道。呵呵……1、查壳,发现是UPX壳

查壳

查壳

2、载入OD,手动脱壳(用著名的ESP大法^-^)
002.jpg
003.jpg
004.jpg
005.jpg
终于来到OEP了,哈哈,接下来就手动脱壳啦
006.jpg
007.jpg
保存后就没有壳了!
008.jpg
3、OD载入脱壳后的程序,开始追码
F9运行程序,根据“注册码错误”查找字符串
009.jpg
找到相应的字符串后,双击跟进
010.jpg
向上找到关键跳
011.jpg
F7跟进关键CALL,单步几下,堆栈窗口中就出现注册码了!
012.jpg

最后有个问题想请教大家,下图中的文字我始终无法修改!!
013.jpg

Ring.rar (438.12 KB, 下载次数: 55)




免费评分

参与人数 5吾爱币 +8 热心值 +5 收起 理由
nikita. + 1 + 1 用心讨论,共获提升!
amI1 + 1 + 1 我很赞同!
Hmily + 4 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
编草鞋的蚂蚱 + 1 + 1 我很赞同!
dilex_ + 1 + 1 用心讨论,共获提升!

查看全部评分

本帖被以下淘专辑推荐:

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

Hmily 发表于 2018-2-26 17:34
@wjgboy 赶紧把你那peid换成原版吧,那改版权简直太无耻了,什么都没弄就把标题和图片换成广告了,要么用Exeinfo Pe也很推荐。

你的字符串修改问题可以通过资源编辑工具修改:
1.png
zhaotianrun 发表于 2018-2-26 19:52
Hmily 发表于 2018-2-26 17:34
@wjgboy 赶紧把你那peid换成原版吧,那改版权简直太无耻了,什么都没弄就把标题和图片换成广告了,要么用Ex ...

支持hmily,有些人总是乱改别人的软件,例子我们都应该知道
paa5614231 发表于 2018-2-25 21:31
byh3025 发表于 2018-2-25 21:40
在数据窗口修改
newchange452pj 发表于 2018-2-25 21:42
收藏了,有时间我也来追追
 楼主| wjgboy 发表于 2018-2-25 21:42
byh3025 发表于 2018-2-25 21:40
在数据窗口修改

我一直没找到修改的地方,请您详细指教。
byh3025 发表于 2018-2-25 21:58
wjgboy 发表于 2018-2-25 21:42
我一直没找到修改的地方,请您详细指教。

你有没有搜索到你要修改的字符串?
 楼主| wjgboy 发表于 2018-2-25 22:03
byh3025 发表于 2018-2-25 21:58
你有没有搜索到你要修改的字符串?

没有,数据窗口中也搜索不到。
byh3025 发表于 2018-2-25 22:13
wjgboy 发表于 2018-2-25 22:03
没有,数据窗口中也搜索不到。

在内存中搜索试下
跌宕起伏 发表于 2018-2-25 22:15
看完你的ESP脱壳  就知道你没学仔细



找到OEP  删除硬件断点的记录没有做



之后是尽量不用OD自带的脱壳程序 使用PE修复函数把
 楼主| wjgboy 发表于 2018-2-25 22:18
跌宕起伏 发表于 2018-2-25 22:15
看完你的ESP脱壳  就知道你没学仔细

谢谢!以后我一定注意。
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-27 22:24

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表