吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 9303|回复: 85
收起左侧

[分享] 脱壳学习日志,简单的upx脱壳

  [复制链接]
sjc18627058721 发表于 2020-11-14 13:28

脱壳学习日志

简单的upx脱壳

作为一名大二计算机学生,一直想要学习‘黑’技术,从朋友那里了解到这个论坛,一进来就爱上了这里,对各位大佬也非常崇拜,我只是一名菜鸟,这是第一次学习‘黑’,记录以便以后复习,请各位大佬多多包涵。

​                                                             ---学习例题来自于ximo老师的脱壳基础


开始的时候没有用winxp的虚拟机,而是直接在本地电脑上进行脱壳,导致脱壳后无法打开,也不知道怎么修复,后来东找西找才发现用winxp虚拟机可以避免很多问题。

这次主要使用的工具有:LordPe,ImportREC,exeinfoPe,ollydbg.

LordPe:脱壳工具。

ImportREC:脱壳后的修复工具

exeinfoPe:识壳工具

这次使用的方法是:Esp定律


脱壳步骤:

  • 使用exeinfoPe进行识壳,发现是一个UPX壳

图像 005.png

  • 使用ollydbg进行OEP查找

图像 006.png

选择在数据窗口中跟随

图像 007.png

选择word,然后运行,再单步一次就可以找到oep了

  • 然后用插件或者LordPe进行脱壳

    图像 008.png

选择用Ollydump进行脱壳调试

图像 009.png

点击脱壳,就脱壳成功了

图像 010.png

再查壳发现是Not packed,并且程序打的开,脱壳成功^_^

  • 使用LordPe脱壳

图像 011.png

选择修正镜像大小,然后点击完整转存。

图像 012.png

发现文件打不开,说明需要修复,这时候就可以使用ImportREC进行修复

图像 013.png

选取进程,输入正确的oep,然后获取输入表,自动识别IAT,最后转储文件。

图像 014.png
如图,然后在打开,发现修复成功^_^。

免费评分

参与人数 36吾爱币 +34 热心值 +28 收起 理由
Wsrgod + 1 + 1 用心讨论,共获提升!
L.7_129 + 1 + 1 谢谢@Thanks!
Razuri + 1 + 1 谢谢分享技术心得
kulala + 1 + 1 热心回复!
Hmily + 5 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
ye1614895030 + 1 + 1 我很赞同!
夏天黑人 + 1 用心讨论,共获提升!
gckken + 1 + 1 我很赞同!
一叶丶 + 1 我很赞同!
ll52wj1pjo + 1 + 1 谢谢@Thanks!
JanusGreenB + 1 谢谢@Thanks!
brotheronline + 1 + 1 我很赞同!
yks1985 + 1 + 1 热心回复!
ABCMZLin + 1 谢谢@Thanks!
SjZj + 1 + 1 用心讨论,共获提升!
爱游泳的冰激凌 + 1 + 1 用心讨论,共获提升!
Saber喵 + 1 + 1 谢谢@Thanks!
Lucky小曾 + 1 + 1 谢谢@Thanks!
okashi + 1 我很赞同!
ruohuan232 + 1 + 1 可以
fengbolee + 1 + 1 用心讨论,共获提升!
OneO + 1 用心讨论,共获提升!
ymd2132 + 1 热心回复!
绝无神 + 1 + 1 楼主加油
老王家的大灰狼 + 1 用心讨论,共获提升!
封心以绝尘 + 1 + 1 我很赞同!
amovokiss + 1 + 1 谢谢@Thanks!
出门不带刀 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
JOKER688 + 1 我很赞同!
exluku + 1 + 1 热心回复!
Bingo_233 + 1 谢谢@Thanks!
my990721 + 1 我很赞同!
cdxx3 + 1 我很赞同!
也许我不够坚强 + 1 + 1 我很赞同!
zzhwmh + 1 学习到了,谢谢
TIME时间 + 1 + 1 我很赞同!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

fengjianj9 发表于 2020-11-14 19:02
手动练习脱壳都是先从简单的压缩壳开始练习的然后才是加密壳,等你把压缩壳的所有东西都掌握以后就可以练习加密壳了,但是上来不建议一上来就接触那种需要补OEP或者stolen code的那种加密壳,你可以先从简单的Telock开始接触下从而也接触一下什么叫magic jump的喜悦吧,Telock也有很多版本最变态的就是之前forgot改的Telock一不小心就让你的机器重启的,但是感觉也是特别刺激,祝你成功。
shr123 发表于 2020-11-14 15:24
这是第一次学习‘黑’
学习点破解脱壳技术,怎么能学习'黑'技术,听起来蛮吓人的
莎莎啦啦 发表于 2020-11-14 14:54
pengwk777 发表于 2020-11-14 15:13
干货,收藏了
 楼主| sjc18627058721 发表于 2020-11-14 15:34
shr123 发表于 2020-11-14 15:24
学习点破解脱壳技术,怎么能学习'黑'技术,听起来蛮吓人的

因为学习的时候两眼一抹黑
贝吉塔 发表于 2020-11-14 16:19
一起学习,共勉
ajkajk 发表于 2020-11-14 16:25
66666大佬
FANGWJ 发表于 2020-11-14 16:39
666大佬好
cdxx3 发表于 2020-11-14 16:42
正在学习中
巅峰且伤感99 发表于 2020-11-14 16:50
牛逼666捏
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-26 16:54

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表