吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 1795|回复: 8
收起左侧

[其他] 学习ximo老师课程的学习记录1

[复制链接]
xi0405 发表于 2025-3-19 23:47
本帖最后由 xi0405 于 2025-3-20 18:48 编辑

1.手脱UPX壳

在虚拟机的XP中

使用的方法是——单步(F7)

具体脱壳步骤可以去 脱壳后,无法运行

到达OEP

到达OEP

到达OEP   

右键->用OlyDump脱壳调试进程,跟着图示来

2

2   

2

2   

打开LoadPE

3

3   

3

3   

按图片中的步骤转存后,无法运行(gif我没找到怎么上传{:1_908:} ),也没脱成功,接下来进入ImportREC转储

4

4

4

4
   

打开Import REC 按图示进行

5

5

5

5

5

5

5

5

5

5
   

点击无效函数后,发现没有变化,直接转储到文件 按图示进行

6

6   

查壳

47914cc38bd8a46b9b0d9072b9a1fd4.png

7

7   

以下是演示运行结果(本来是GIF图{:1_908:} )


7

7    

成功

2.手脱Aspack壳

这是在windows11操作的

使用的方法是——单步(F7)

PEID查壳

8

8   

进入OD,单步  第二行的call会运行程序,点击第二张图片的左边的,进入call

9

9

9

9

进入后  还有一次会运行程序,同上,后续就是单步,向下单步,向上往下设断点

10

10

10

10

到达OEP

11

11

右键->用OlyDump脱壳调试进程,打开LoadPE,打开ImportREC,转储,同上脱UPX壳的操作

12

12
044fad4232a830cdd3f00899650d9b7.png    

13

13   

查壳

14

14

14

14
  

以下是演示运行结果(LoadPE转存下来的无法运行,也没报错)

15

15

本帖被以下淘专辑推荐:

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

xiong0408 发表于 2025-3-20 09:30
感谢分享 可以学习学习
大宇_ 发表于 2025-3-20 09:36
ximo老师的课程 我就学会了一个ESP定律和用工具脱壳哈哈
 楼主| xi0405 发表于 2025-3-20 09:43
大宇_ 发表于 2025-3-20 09:36
ximo老师的课程 我就学会了一个ESP定律和用工具脱壳哈哈

ESP在别的地方,不是UPX壳,我就用不来了,我就只能单步了。还是没学明白ESP定律,会ESP比较的快,舒服很多,单步好累
kiki888888 发表于 2025-3-20 11:30
谢谢分享
leaf5912 发表于 2025-3-24 06:04
感觉楼主好专业的了,我最近在研究一个没壳的都搞了5天都搞不懂,太难了,每天都学习相关视频
 楼主| xi0405 发表于 2025-3-24 12:52
leaf5912 发表于 2025-3-24 06:04
感觉楼主好专业的了,我最近在研究一个没壳的都搞了5天都搞不懂,太难了,每天都学习相关视频

跟着吾爱破解的教学来,慢慢学就能懂的
xiaofeng2025 发表于 2025-8-4 11:23
最近准备入门,感谢分享
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - 52pojie.cn ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2026-1-30 18:41

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表