吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 53549|回复: 69
收起左侧

[原创] Safengine Shielden v2.1.5.0脱壳

    [复制链接]
Charlie 发表于 2012-2-16 18:28
本帖最后由 Charlie 于 2012-2-17 21:56 编辑

无技术含量 大虾飘过 在这里感谢CrazySoySauce师傅啲指点。。

大大们都说了 脱壳简单 修复是难题。。SoySauce大大说了怎么手动修复

可是本人太笨 听的云中雾里的 这里就不献丑说怎么手动修复了  

8楼补上工具修复的步奏。。

目标程序是个 辅助 起凡孔明灯 自行搜索下载

加密是 Safengine Shielden v2.1.5.0 加密强度没加太多 让莪这小菜 有出头之日。。

本来打算附加爆破的 可是无法附加 就想着能不能到达OEP后再破解呢 于是就请教了大大一下。

这里主要就是把脱壳的思路说下 修复偶这小菜水平 让各位见笑了

但是到达OEP了 相信对于破解来说还是有点用处的

脱文用图片展示

1.jpg
2.jpg
3.jpg
4.jpg
5.jpg
6.jpg
7.jpg
8.jpg


9.jpg

10.jpg

11.jpg

12.jpg


http://www.shuangy.com/qifan/kmd/孔明灯0216_双游网.rar

点评

求样品 求保护选项  发表于 2012-2-17 21:47

免费评分

参与人数 8热心值 +8 收起 理由
ccn1974 + 1 谢谢@Thanks!
hahasd + 1 欢迎分析讨论交流,[吾爱破解论坛]有你更精.
pjy612 + 1 Orz~大神啊!
zxqwe + 1 膜拜了。。我算是小菜了。。
荖衲想沵孒 + 1 精品文章!
Kido + 1 Charlie 大大,吊爆了!!!!!
飞龙使者 + 1 OMG~
低调(d-iao) + 1 感谢您的分析,[吾爱破解]有你更精彩!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

 楼主| Charlie 发表于 2012-2-16 18:29
自己的沙发啦。。
A-Game 发表于 2012-2-16 18:37
CrazyCCU 发表于 2012-2-16 18:48
灰太狼真男人 发表于 2012-2-16 18:53
新手学习下{:1_903:}
nyhyeah 发表于 2012-2-16 20:03
希望能解释的清楚一点,关键还是修复啊
飞龙使者 发表于 2012-2-16 20:41
我的天0.0   
cui3030 发表于 2012-2-16 21:54
牛人- -~~~
 楼主| Charlie 发表于 2012-2-17 14:04

到达OEP后。
用OllyDUMP脱壳调试进程 获取EIP为OEP地址   
1.jpg
OEP地址为 148F0

此时用UIF输入表修复工具

填上脱壳程序的 进程ID  16B0 代码:00400000

2.jpg

点开始
此时用Lord PE抓取进程 Unapck
3.jpg

UIF 显示
IAT RVA : 00A20000
IAT 大小: 000001F0


此时用ImportREC

OEP填上  148F0
IAT填上:00A20000
大小:1F0
4.jpg

直接获取输入表 转存修复即可

至此 脱壳 修复成功
索马里的海贼 发表于 2012-2-17 14:53
碉堡了。 终于有脱文了。,
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-5-6 11:40

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表