吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 33372|回复: 41
上一主题 下一主题
收起左侧

[分享] "吾爱破解培训第一课作业二"脱壳过程

[复制链接]
跳转到指定楼层
楼主
andaOid 发表于 2017-5-17 17:37 回帖奖励
脱壳环境:Windows XP Professional
脱壳用到的工具:OllyDbg、PEID、lordPE、ImportREConstructor

脱壳前运行插壳






用od载入,关键句push后面esp变红,右键数据窗口跟随,设置硬件访问断点,运行,取消断点





继续单步,关键句popfd,而且与开始时对称,下一个jmp直接跳到oep





到达oep,可以右键分析--》分析代码或者从目标代码中删除分析,代码出来了




记录oep地址




用lordPE脱壳,运行脱壳后软件崩溃




ImportREConstrictor修复资源



运行脱壳修复后软件,正常运行



对脱壳修复后软件查壳,没壳



ok

QQ截图20170517165810.png (20.11 KB, 下载次数: 13)

QQ截图20170517165810.png

0.png (13.81 KB, 下载次数: 4)

0.png

免费评分

参与人数 7吾爱币 +6 热心值 +7 收起 理由
helloword121 + 1 + 1 谢谢@Thanks!
aipanpann + 1 + 1 热心回复!
ahmeijian + 1 + 1 谢谢@Thanks!
qmopl + 1 + 1 已答复!
守护神艾丽莎 + 1 + 1 我很赞同!
lin_xop + 1 + 1 热心回复!
KaQqi + 1 ???我的图片显示不了。。

查看全部评分

本帖被以下淘专辑推荐:

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

推荐
15281422683 发表于 2017-8-16 00:54 来自手机
该不会脱壳的小伙伴,赶快看0x2 ximo脱壳基础 来自吾爱破解论坛LCG组织成员也是VMP脱壳插件作者ximo做的脱壳教程,堪称经典,入门脱壳必学!压缩包为7Z格式,7Z官方网站 http://www.7-zip.org/ 吾爱云盘下载: http://down.52pojie.cn/吾爱破解视频教程/ximo脱壳基础.7z,我自己已经会脱壳了,明天再巩固一下,然后进下一节
头像被屏蔽
推荐
summer591 发表于 2019-4-27 17:23
沙发
KaQqi 发表于 2017-5-17 18:37
为什么我这边图显示不了?是我设备的问题么
3#
aishiguangnian 发表于 2017-5-17 18:49
我也能赶上板凳啊!!!!荣幸!!!!!!
4#
fanvalen 发表于 2017-5-17 20:15
北斗压缩ke
5#
上帝是笨蛋 发表于 2017-5-17 20:44
谢谢分享!! 楼主好人!!!
6#
 楼主| andaOid 发表于 2017-5-17 21:14 |楼主
cqr2287 发表于 2017-5-17 18:37
为什么我这边图显示不了?是我设备的问题么

我这好像也是这样
7#
 楼主| andaOid 发表于 2017-5-17 21:17 |楼主
andaOid 发表于 2017-5-17 21:14
我这好像也是这样

不知道什么原因,,我上传发表的时候还是好的
8#
冰封绝恋 发表于 2017-5-17 21:19
感谢楼主 ...
9#
zhuzhuxia 发表于 2017-5-17 21:27

谢谢分享!!
10#
Alonc 发表于 2017-5-17 21:37
好卡 看不懂图片  谢谢楼主分享
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-5-4 14:20

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表