吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 22350|回复: 55
收起左侧

[原创] PESpin1.32学习笔记之Antidump及Remove OEP的处理

[复制链接]
ximo 发表于 2008-12-25 10:30
引:
人的天才只是火花,要想使它成熊熊火焰,哪就只有学习!学习!!!
——高尔基

由于Antidump和Remove OEP的保护方式处理起来都比较简单,故同时加上这个保护方式:

1.GIF

对象依旧是98记事本。

OD载入后,F8单步2次后使用ESP定律,来到下面地方:

2.GIF

代码比较乱,我们来去除下花指令,方便我们看被抽取的代码:

3.GIF

去除完花指令后,代码就清晰多了。
接着F8走下去,就可以看见stolen code了

4.GIF

找到所有的stolen code,整理下,二进制代码为:
55 8B EC 83 EC 44 56 FF 15 E8 0E 41 00 8B F0 8A 00 3C 22
哈,还比较厚道,抽取的代码并不多,接着,下面的JMP就跳到foep去了。

5.GIF

来到OEP后,补上被抽取的代码,然后,在第一句新建EIP

6.GIF

接着,再用UIF处理下IAT

7.GIF

处理完后,dump程序,再用Import REC修复一下程序。
程序就可以正常运行了。

8.GIF

哈,脱壳就到此结束了。

简单总结下:
此2保护方式都非常简单,基本的步骤就是用ESP定律,然后找回所有的stolen code,接着来到foep处,补上所有的代码,然后用UIF修复下IAT,最后dump和修复就OK。至此,整个PESpin1.32的所有保护方式的讲解到此结束。


引:
少而好学,如日出之阳;壮而好学,如日中之光;老而好学,如炳烛之明。
-------刘向(西汉经学家,文学家)引自〈说苑〉



作者:ximo[LCG]

PESpin4.rar

120.21 KB, 下载次数: 167, 下载积分: 吾爱币 -1 CB

免费评分

参与人数 3威望 +10 热心值 +1 收起 理由
5598869 + 1 精品文章!
wgz001 + 5 精品文章
Squn + 5 精品文章 太喜欢了~~

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

wgz001 发表于 2008-12-25 10:48
膜拜强大的楼主   
亚尔迪 发表于 2008-12-25 12:06
fjht2008 发表于 2008-12-25 14:38
wesley 发表于 2008-12-25 15:28
学习超神    膜拜
evilangel 发表于 2008-12-25 18:04
做不到沙发  随便找个地来膜拜大牛  
鬼手 发表于 2008-12-26 06:28
每篇都要做下几号,谢谢超大这么辛苦的写文章!
sring78 发表于 2008-12-26 14:42
有点看不明白,收藏了先,以后研究
lyliucn 发表于 2008-12-27 14:29
精品文章,学习。
七夜血 发表于 2008-12-28 14:52
谢谢LZ分享这么好的文章
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-5-15 21:45

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表