吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 424|回复: 1
收起左侧

[其他] KByS 0.28脱壳 实战

[复制链接]
tie1zhu 发表于 2025-12-15 03:44
本帖最后由 tie1zhu 于 2026-1-13 23:57 编辑
KByS 0.28脱壳 实战

看了 B站上面的《吾爱破解论坛官方入门教学培训(Windows逆向入门)》,尝试完成了第一课作业五,写个帖子记录一下。

工具:

  • ExeinfoPe:查壳工具。
  • OllyDbg:调试程序,寻找OEP。
  • LordPE:抓取内存映像【dump】。
  • ImportREConstructor:重建输入表。

下文中的演示文件来自于 爱盘, 吾爱破解论坛官方入门教学培训第一期文件夹下面。


使用ESP定律法脱壳。

具体的步骤:

  • 查壳,KByS 壳,压缩壳。
  • 1.png
  • 使用OllyDbg调试。
  • 2-1.png
  • 单步步过几次次;发现了 熟悉的 pushad ,这就能用ESP定律喽。
  • 2-2-pushad.png
  • 在ESP上面右键- 数据窗口中跟随。
  • 2-3-数据.png
  • 数据区-右键-断点-硬件访问-word。
  • 2-4-断点.png
  • 运行。
  • 2-5-运行.png
  • 删除硬件断点。
  • 2-6.png
  • 往下一直单步跟踪,直到00454D5B 的 jmp。
  • 2-7.png
  • 单步步过一次。【右键-分析-分析代码】
  • 2-8.png
  • 即可看到OEP   1DDAC。
  • 2-9-oep.png
  • 使用LordPE来dump内存映像。
  • 右键-修正镜像大小,右键-完整转存。
  • 3.png
  • 使用ImportREConstructor重建输入表,选进程,填写OEP,IAT自动搜索-获取导入表。
  • 4.png
  • 修正转储 到刚才dump下来的文件,并运行。
  • 5.png

默认密码:52pojie 或者 www.52pojie.cn

吾爱破解培训第一课选修作业五.7z

113.17 KB, 下载次数: 13, 下载积分: 吾爱币 -1 CB

免费评分

参与人数 2吾爱币 +2 热心值 +2 收起 理由
woaipojie2014 + 1 + 1 用心讨论,共获提升!
helian147 + 1 + 1 热心回复!

查看全部评分

本帖被以下淘专辑推荐:

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

woaipojie2014 发表于 2025-12-15 08:46
多谢大佬,这么详细的教程
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - 52pojie.cn ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2026-1-30 18:36

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表