吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 27879|回复: 83
收起左侧

[原创] MoleBox脱壳解捆绑(文字篇)以及几点更正和说明

[复制链接]
ximo 发表于 2008-10-17 11:03
先来说几点更正和说明:

1.本解捆绑的方法只适合DLL及OCX类型的文件,其他的文件都不通用
2.特征码call dword ptr ss:[ebp-64]并不通用,有时候为call dword ptr ss:[ebp-60]甚至其他的,具体如何跟踪得到的,下文会做个简单的分析。在此感谢网友”傻人有傻福”提出错误,表示感谢。
3.关于脱壳的顺序:解包先还是脱主程序先。这个没有一定的标准,具体问题具体分析。
4.想解其他类型的文件,以及更详细的关于此壳的分析,请看fly大哥所发表的文件。

本来不想发的,因为已经做了动画演示了,不过,由于动画只是进行了简单的演示,并且,当中有点小小的问题,问问题的朋友较多.故还是把本文给发出来了.
文章就懒得帖出来了,直接在附件里,word 文档的.有兴趣或者对动画不太明白的下载了看看吧.
图文教程,应该非常详细了!

MoleBox_EdrLib.rar

446 KB, 下载次数: 760, 下载积分: 吾爱币 -1 CB

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

傻人有傻福 发表于 2008-10-17 11:55
不用表扬我了 其实我根本也不懂的我太菜了而且我做人本来就比较低调 o(∩_∩)o
wesley 发表于 2008-10-17 13:09
本想给你加分的 没想到点错了 加了威望。。。。便宜你了
小糊涂虫 发表于 2008-10-17 13:28
jcyhlh 发表于 2008-10-17 17:38
我看了动画后,也找了一个练了一下手,的确找不到call dword ptr ss:[ebp-64],看到的也是call dword ptr ss:[ebp-60]。不过总体思路有了。再此感谢ximo。
wgz001 发表于 2008-10-23 19:10
支持大牛

[s:40]
6201314 发表于 2008-10-24 09:51
你们太厉害了
小弟好生佩服
头像被屏蔽
absolutex 发表于 2008-10-25 12:13
[s:22] 楼主真好,我也同样遇到这样的问题,学习了.感谢.
Crackchild 发表于 2008-12-23 19:48
你们太厉害了
小弟好生佩服
sujianguang 发表于 2009-1-12 03:21
好东西一定要下
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-5-3 17:57

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表