吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 5319|回复: 9
收起左侧

[Windows] 入门技能:分享ESP定律在手脱NSPACK3.7中的应用(老鸟可飞过)

[复制链接]
boton8 发表于 2018-4-1 23:05
很初级的东西,分享一下经验.
1.查壳
2.载入程序.F8单步向下.

3.ESP定律:等ESP变红后就可以选择窗口跟随,然后设置硬件访问断点(DWORD),我这里还设置了一个写入断点(DWORD).

4.F9运行

5.F8跟进

6.删除多余的分析

7.dump转存数据(吾爱的工具很好,很多都集成了,以前都要用别的工具去修复脱壳后的程序才能运行正常)

   具体看录像吧!打字很麻烦.
   吾爱服务器出错,老是不能上传附件,我将录像放到这里[URL=http://www.wikifortio.com/736342/NSPACK3.7%E8%84%B1%E5%A3%B3.zip[/URL]  99天有效期.

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

廖道军 发表于 2018-4-2 15:35
收藏了  看看怎么样
头像被屏蔽
憨厚小猪 发表于 2018-4-4 05:49
需要一个萝卜 发表于 2018-4-4 08:42 来自手机
寒山远 发表于 2018-4-8 14:38
谢谢分享
cyrs2014 发表于 2018-11-22 21:12
又复习一次ESP 定律
zjlzhok 发表于 2018-11-24 07:48

很好,很给力
yudi1235 发表于 2018-11-24 15:44
怎么感觉我什么不懂啊
kjkag 发表于 2019-7-21 13:35
感谢楼主分享!期待你更精彩的表演!
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-19 11:10

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表