吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 5093|回复: 11
收起左侧

[原创] 关于恒大第三课的附件单步跟踪到不了OEP问题。

[复制链接]
StriveMario 发表于 2013-11-17 00:30
因为恒大的第三课教程,脱壳用的是ESP定律。

今天看了论坛的一个朋友发贴说用单步跟踪到达不了OEP。

所以我也去尝试了一下。

OD载入。

1.jpg


单步跟踪的方法就不用多少了吧,大家都知道,向上跳转,下行F4。
2.jpg

然后来到了这个地方,大家肯定都是从这个CALL程序跑飞的。
3.jpg
然后我就尝试了一下。利用上面的JE跳过这个CALL。
4.jpg
继续单步往下走,发现这个JMP是非常大的跳转。
5.jpg
于是跟进。就来到了OEP,然后该干嘛大家都懂得。

6.jpg

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

 楼主| StriveMario 发表于 2013-11-17 00:52
刚接触破解的菜到不能菜的菜鸟,分析的可能不正确,别喷
马斯维尔 发表于 2013-11-17 01:04
凡尘中惆怅 发表于 2013-11-17 01:12
lcgylm 发表于 2013-11-17 06:44
嗯。。好强大,学习了
1354669803 发表于 2013-11-17 07:16
到不到OEP其实没啥大区别
 楼主| StriveMario 发表于 2013-11-17 07:41 来自手机
马斯维尔 发表于 2013-11-17 01:04
upx OD载入,CTRL+F  sub esp,-80 . F4到JMP, F8.

esp定律。恒大说过了
 楼主| StriveMario 发表于 2013-11-17 08:45
1354669803 发表于 2013-11-17 07:16
到不到OEP其实没啥大区别

能解释下吗。
1354669803 发表于 2013-11-17 08:52
伤情丶 发表于 2013-11-17 08:45
能解释下吗。

到达OEP只是为了修改软件信息 exp 标题 内容等
不到达OEp一样可以补丁patch破解 前提是找到爆破点
 楼主| StriveMario 发表于 2013-11-17 09:30
1354669803 发表于 2013-11-17 08:52
到达OEP只是为了修改软件信息 exp 标题 内容等
不到达OEp一样可以补丁patch破解 前提是找到爆破点

菜鸟无力,带壳怎么分析找爆破点啊。
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-28 09:17

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表