吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 8569|回复: 34
收起左侧

[分享] 脱壳经验4 ----脱壳不忘初心 大神绕道

  [复制链接]
GG18340 发表于 2018-3-4 09:08
这些是基础的在这里和大家说一下 小白最后打包收藏一下 因为有的同学看视频的时候有时候不懂作者讲啥在这里分享

pushad(压栈) 代表程序的入口点
popad(出栈) 代表程序的出口点  一般OEP就在附近
OEP 是程序的入口点  软件加壳就是隐藏了OEP(或者用了假的OEP/FOEP)只要我们找到程序真正的OEP就可以脱壳  

F2——下断点   F3——加载程序  F4——就是鼠标右键的运行到鼠标指定位置    F7——进入call      F8——跳过call
F9——运行   空格——修改代码   ctrl+f——命令xxx   ctrl——跳转到某某地址     ctrl+b——查找二进制字符串
------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
插件使用:直接把dll插件放在plugin中,重启即可生效
中文搜索:需要CHSseach.dll插件
复制全部修改:需要advancedolly.dll插件
载入程序:运行中的程序要选择附加,未运行的要选择打开
查找可能字串:右键->查找->所有参考文本字串,包括变量名哦
内存断点:至多1个,重载失效,右键->断点->内存写入(删除……)
硬件断点:至多4个,硬件执行
找call:3-4次ALT+F9即可回到程序领空

------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
PU:反汇编窗口,80%的操作在这里进行(ALT+C)
MemoryMap:内存窗口,操作内存,修改与搜索等(ALT+M)
Breakpoints:断点窗口,查看所有下过的断点(ALT+B)
ExecModules:可执行模块窗口,查看所有调用过的系统dll(ALT+E)
插件路径:《界面选项》->《目录》
复制全部修改:在advancedolly插件中的修正错误里勾选

免费评分

参与人数 8吾爱币 +7 热心值 +7 收起 理由
zzzzzdong + 1 + 1 我很赞同!
海底雪人 + 1 + 1 我很赞同!
或许。 + 1 + 1 我很赞同!
Chords心弦 + 1 + 1 我很赞同!
nanmobei + 1 + 1 鼓励转贴优秀软件安全工具和文档!
sun20052677 + 1 + 1 用心讨论,共获提升!
Anewbie + 1 删了吧,你自己都没弄明白,别误导新人了。
307921917 + 1 用心讨论,共获提升!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

Arrhenius 发表于 2018-7-22 16:51 来自手机
很有用  谢谢楼主分享
快乐就对了呀 发表于 2018-7-23 21:03
 楼主| GG18340 发表于 2018-3-4 11:03
不好意思哈  我也是看到了 觉得有用才分享给你们的 不喜欢可以不看 喜欢的收藏保存 有错的麻烦指出错的地方
307921917 发表于 2018-3-4 09:15
前排沙发,谢谢楼主分享
akinet 发表于 2018-3-4 09:54
谢谢楼主分享
rendercc 发表于 2018-3-4 09:55
66666
linuxprobe 发表于 2018-3-4 10:26
我们需要学习的是最基础的东西,要知道这样做的原因,要不你推荐书给我们看吧。
forrest888 发表于 2018-3-4 10:40
谢谢楼主分享
shj2k 发表于 2018-3-4 11:25
upx壳用它非常方便
sun20052677 发表于 2018-3-4 16:20
楼主威武,拿去学习下,谢谢
cwz 发表于 2018-3-4 17:55
谢谢,学习中。
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-5-5 01:49

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表