吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 15282|回复: 60
收起左侧

[分享] "吾爱破解培训第一课作业一"脱壳过程

  [复制链接]
andaOid 发表于 2017-5-17 16:57
操作系统:windows xp professional
需要用到的工具:peid v0.95、吾爱专版OllyDbg作业一



点击Go按钮会打开网页www.52pojie.cn官网
先用peid查壳




显示为UPX壳用ollydbg打开
打开之后瞄一眼地址,0045xxxx



F7单步,发现ESP突变(只有ESP变红),鼠标右击ESP值,数据窗口跟随


发现左下角的地址第一行会变为ESP显示的地址,选中第一行(鼠标左击),然后右击,断点-->硬件访问-->word


F9运行,之后取消断点,养成好习惯,不然可能出错







继续单步,遇见向上小的跳转不实现,在跳的语句下一句下断点,然后运行,为了方便直接F4,




继续单步,发生大幅度跳转,地址0041xxxx,到达OEP

利用od插件脱壳



运行程序,正常,查壳,没壳

ok

免费评分

参与人数 15吾爱币 +14 热心值 +15 收起 理由
liu774551 + 1 + 1 我很赞同!
aipanpann + 1 + 1 用心讨论,共获提升!
陈北玄 + 1 + 1 用心讨论,共获提升!
zjjxyz + 1 + 1 谢谢@Thanks!
ming莫 + 1 + 1 我很赞同!
菜鸟也想飞 + 1 + 1 谢谢@Thanks!
沐雨之森 + 1 + 1 鼓励转贴优秀软件安全工具和文档!
wudifuzhushi + 1 + 1 热心回复!
kirin + 1 + 1 我很赞同!
jaffa + 1 + 1 谢谢@Thanks!
variable + 1 + 1 用心讨论,共获提升!
plasd + 1 + 1 用心讨论,共获提升!
何夜游还 + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
hcloveld + 1 用心讨论,共获提升!
lin_xop + 1 + 1 用心讨论,共获提升!

查看全部评分

本帖被以下淘专辑推荐:

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

学习破解一切 发表于 2017-8-8 22:15
看的有点蒙蔽 为什么我的第一课第一个作业放进od之后不是push  出现的是retn  而且f8几次就从 7c95e61e调到  7c9410bc  在这里f4之后就不能继续调试了   求解
 楼主| andaOid 发表于 2017-5-17 17:41
Hmily 发表于 2017-5-17 16:59
最后的dump和修复iat最好不要用od插件,使用LordPE去dump再用对应的iat修复工具修复,这类教程分类就不要用 ...

不过hi大,不好意思,我的作业二也发成原创了,我不会改,有点尴尬

点评

我给你改了。  详情 回复 发表于 2017-5-17 17:48
Hmily 发表于 2017-5-17 16:59
最后的dump和修复iat最好不要用od插件,使用LordPE去dump再用对应的iat修复工具修复,这类教程分类就不要用原创了,改成分享吧。
Pythoner 发表于 2017-5-17 17:06
惊现站长抢沙发
1163194557 发表于 2017-5-17 17:24
惊现站长抢沙发
★邪梦 发表于 2017-5-17 17:25
学习了,感谢分享,
吴延琳 发表于 2017-5-17 17:30

惊现站长抢沙发
暗里着迷、 发表于 2017-5-17 17:31
惊现站长抢沙发
Ditto 发表于 2017-5-17 17:34 来自手机
哈哈 我也在学习
头像被屏蔽
li2008tao 发表于 2017-5-17 17:37
提示: 该帖被管理员或版主屏蔽
 楼主| andaOid 发表于 2017-5-17 17:39
Hmily 发表于 2017-5-17 16:59
最后的dump和修复iat最好不要用od插件,使用LordPE去dump再用对应的iat修复工具修复,这类教程分类就不要用 ...

在作业二及其后面,dum都是用lordPE,iat都是用的ImportREc,
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-30 03:47

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表