吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 786|回复: 6
收起左侧

[第一课] nspack脱壳 实战

[复制链接]
tie1zhu 发表于 2025-12-14 02:05
本帖最后由 tie1zhu 于 2026-1-13 23:57 编辑
nspack脱壳 实战

看了 B站上面的《吾爱破解论坛官方入门教学培训(Windows逆向入门)》,尝试完成了第一课作业二,写个帖子记录一下。

工具:

  • ExeinfoPe:查壳工具。
  • OllyDbg:调试程序,寻找OEP。
  • LordPE:抓取内存映像【dump】。
  • ImportREConstructor:重建输入表。

下文中的演示文件来自于 爱盘, 吾爱破解论坛官方入门教学培训第一期文件夹下面。


使用ESP定律法脱壳。

具体的步骤:

  • 查壳,nspack壳(又叫 北斗壳),,压缩壳。
  • 1_查壳.png
  • 使用OllyDbg调试,单步步过一次。在ESP上面右键- 数据窗口中跟随。
  • 2-1.png
  • 数据区-右键-断点-硬件访问-word。
  • 2-2.png
  • 运行。
  • 2-3_运行.png
  • 删除硬件断点。
  • 2-4-删除硬件断点.png
  • 单步执行一次,看到了这种一行一个字节的情况。
  • 2-5-oep.png
  • 右键-分析-分析代码,即可看到OEP   1DDAC。
  • 2-6-分析代码.png
  • 使用LordPE来dump内存映像。
  • 右键-修正镜像大小,右键-完整转存。
  • 3.png
  • 显示 程序正常初始化失败。看来是还没有重建IAT。
  • 4-1.png
  • 使用ImportREConstructor重建输入表,选进程,填写OEP-IAT自动搜索-获取导入表-修正转储 到刚才dump下来的文件。
  • 4-2.png
  • 最后运行成功。
  • 5.png

默认密码:52pojie 或者 www.52pojie.cn

吾爱破解培训第一课作业二.7z

114.06 KB, 下载次数: 10, 下载积分: 吾爱币 -1 CB

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

wsky886 发表于 2026-1-12 15:10
大神好,这边有一个小软件,3M大小,单机版的,可以帮忙看看么
eatron 发表于 2026-1-13 23:45
想看看你的作业,下载了还要密码,浪费了一个B
 楼主| tie1zhu 发表于 2026-1-13 23:50
eatron 发表于 2026-1-13 23:45
想看看你的作业,下载了还要密码,浪费了一个B

默认密码:52pojie
wuxiajian 发表于 2026-1-19 20:11
楼主有没有支持64位的全功能、全插件的OD呀?
gggf007 发表于 2026-4-1 10:38
学习脱壳第一步!
DiMouse 发表于 2026-4-4 01:31
太厉害了,我最近也在B站看这个视频教程,但是xp虚拟机太难用了,很多插件不支持,想将工具复制到xp上都不行
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - 52pojie.cn ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2026-4-17 10:28

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表