吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 2495|回复: 15
收起左侧

[原创] 记录小白的第一次CM

[复制链接]
caiji1 发表于 2021-4-8 20:04

易语言(FSG的壳)

图片1.png
程序实例
图片2.png
单步F8,到push ebp,使用ESP定律,向下单步,jmp处就是ESP的入口
图片4.png
到达OEP
图片5.png
使用LoedPE工具,修正镜像大小,完整转存
图片6.png
程序无法打开,使用Import,输入OEP,但是一看这就不行
图片7.png
进行修复,程序肯定不能运行,此时需要手动查找IAP
在OEP内找到第一个CALL
CALL内的0x49A1DC-400000=[b]0009A1DC,能够在import内找到
图片8.png
图片9.png
此时在OD命令行输入d [b]49A1DC,回车
向上找,直到全为00000000,记住此时的地址0049A000  77DA7842  advapi32.RegOpenKeyExA
图片11.png
然后滚轮向下,直到没有注释时即可,记住此处的地址。
0049A37C  7FFFFFFF
图片12.png
打开import
在EVA处输入0049A000-400000=0009A000
在大小处输入0049A37C-400000=0009A37C(直接输入1000,输入计算的值软件会直接卡死)
遇到无效函数时可以先打开软件,使用等级三修复
图片13.png
程序已经可以成功运行了
QQ截图20210408195723.png
此时将脱壳后的软件载入OD
使用PUSH大法,程序就爆破成功了
QQ截图20210408200123.png

原软件链接
感谢上面大哥的分享

免费评分

参与人数 4吾爱币 +9 热心值 +4 收起 理由
Hmily + 5 + 1 用心讨论,共获提升!
qianshang666 + 2 + 1 我很赞同!
123坎弯弯 + 1 + 1 热心回复!
Chenda1 + 1 + 1 我很赞同!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

 楼主| caiji1 发表于 2021-4-9 09:39
jy04468108 发表于 2021-4-9 08:37
FSG?感觉和UPX的脱法差不多啊。

不知道,我是小白,感觉和UPX比,FSG需要手动查找IAP
lyl610abc 发表于 2021-4-9 12:41
caiji1 发表于 2021-4-9 09:39
不知道,我是小白,感觉和UPX比,FSG需要手动查找IAP

IAP是什么,昨天刚更新完PE文件的导入表
如果我没有记错的话应该是IAT(Import Address Table)导入地址表吧?
jy04468108 发表于 2021-4-9 08:37
cptw 发表于 2021-4-9 13:08
感谢楼主分享
云在天 发表于 2021-4-9 13:52
写的不错,挺基础的

不过壳有必要脱吗?带壳也能做吧
tricky6 发表于 2021-4-9 14:20
感谢楼主分享 可以照葫芦画瓢试一试
考拉没尾巴 发表于 2021-4-9 15:13

感谢楼主分享
 楼主| caiji1 发表于 2021-4-9 19:38
云在天 发表于 2021-4-9 13:52
写的不错,挺基础的

不过壳有必要脱吗?带壳也能做吧

没试过,看见壳就想试着脱壳试试
zhouss2021 发表于 2021-4-9 20:27
虽然看不懂,感觉好高大上
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-27 00:17

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表