吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 9241|回复: 19
收起左侧

[Windows] MPRESS x64 脱壳 语音动画 欣赏

  [复制链接]
冥界3大法王 发表于 2018-9-9 09:09
要脱光的是 CHimpREC-64 Snap5.png
目的:加入【脱壳心法】字串
Snap4.png
附动画  和   试验样本
链接:https://share.weiyun.com/5heAF83 密码:jxjbyu

免费评分

参与人数 5威望 +1 吾爱币 +13 热心值 +4 收起 理由
fangchang819 + 1 谢谢@Thanks!
科技技能 + 1 + 1 谢谢@Thanks!
Hmily + 1 + 10 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
笙若 + 1 谢谢@Thanks!
hxz303 + 1 + 1 你开始教学了!很不错!继续教教我们这些小白....

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

 楼主| 冥界3大法王 发表于 2018-9-9 12:53
zixuan203344 发表于 2018-9-9 12:24
第二个问题,貌似找到问题所在了。
把系统入口断点去掉,然后就能开头F8等ESP变红

没有,说等 到  25号以后

RAX : 000000014001F16C     <chimprec 64.EntryPoint>
RBX : 0000000000000000
RCX : 0000000000201000     <PEB.InheritedAddressSpace>
RDX : 000000014001F16C     <chimprec 64.EntryPoint>
RBP : 0000000000000000
RSP : 000000000014FF50
RSI : 0000000000000000
RDI : 0000000000000000
R8  : 0000000000201000     <PEB.InheritedAddressSpace>
R9  : 000000014001F16C     <chimprec 64.EntryPoint>
R10 : 0000000000000000
R11 : 0000000000000000
R12 : 0000000000000000
R13 : 0000000000000000
R14 : 0000000000000000
R15 : 0000000000000000
RIP : 000000014001F16D     chimprec 64.000000014001F16D
RFLAGS : 0000000000000246     L'&#582;'
==============================================================
RAX : 000000000000007C     '|'
RBX : 0000000000000000
RCX : 0000000000201000     <PEB.InheritedAddressSpace>
RDX : 000000014001F16C     <chimprec 64.EntryPoint>
RBP : 0000000000000000
RSP : 000000000014FF58
RSI : 0000000000000000
RDI : 0000000000000000
R8  : 0000000000201000     <PEB.InheritedAddressSpace>
R9  : 0000000000000067     'g'
R10 : 0000000000000067     'g'
R11 : 000000000014FC80
R12 : 0000000000000000
R13 : 0000000000000000
R14 : 0000000000000000
R15 : 0000000000000000
RIP : 000000014000EFC0     chimprec 64.000000014000EFC0

按32位的说法,按理说 入zhan 和  出zhan 能对上才对啊。
zixuan203344 发表于 2018-9-9 11:20
大法王牛逼!
视频看完了,照着做了一遍成功了,感谢法王的教学。

然后有几个问题想请教下法王:
1.X64dbg软件是不是可以在不关闭ASLR的状态下,准确地找到地址?

2.为嘛X64dbg这软件的ESP定律是开头按下F9不是F8(我自己也试过F8,确实不能准确到达关键跳,知其然不知其所以然)

3.CHimpREC-64这个软件不是PE格式的文件么?(脱壳后用PEID查了一下,查不出来……)

Anonymous、 发表于 2018-9-9 09:57
mancong122 发表于 2018-9-9 10:04
前排来膜拜大佬技术教程
头像被屏蔽
wap421088 发表于 2018-9-9 10:31
提示: 作者被禁止或删除 内容自动屏蔽
 楼主| 冥界3大法王 发表于 2018-9-9 11:33
问题1  不知道
问题2  ESP定律 试了几次 跟32位的 不一样,对不上号, 所以楼主这个饭桶买了《加密与解密四》
问题3  PEID太 老了, 这个是 修 64位的
zixuan203344 发表于 2018-9-9 12:24
冥界3大法王 发表于 2018-9-9 11:33
问题1  不知道
问题2  ESP定律 试了几次 跟32位的 不一样,对不上号, 所以楼主这个饭桶买了《加密与解密 ...

第二个问题,貌似找到问题所在了。
把系统入口断点去掉,然后就能开头F8等ESP变红
QQ截图20180909122208.png

另外,我前两天在京东搜索《加密与解密四》,看写的还是预售,这两天出来了?
hxz303 发表于 2018-9-9 14:24
希望可以教的细致一点   每走一步  告诉我们为什么要这样去做..........跟着教程同步是可以的   离开了这款软件   就不知道如何去做了  ...........
 楼主| 冥界3大法王 发表于 2018-9-9 16:31
hxz303 发表于 2018-9-9 14:24
希望可以教的细致一点   每走一步  告诉我们为什么要这样去做..........跟着教程同步是可以的   离开了这款 ...

未来可能做到的,现在脱壳水平还不入流,自己试了好多次,试出来的结果。
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-5-4 08:03

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表