吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 14936|回复: 26
收起左侧

[分享] 某辅助脱壳过程。

  [复制链接]
Remedia 发表于 2019-1-26 15:20
新人第一次论坛发帖,版规什么的也了解了下。就是怕还有违反的地方,希望管理组可以予以指正。新手一个,看见个辅助加了壳就来尝试下脱壳
没想到成功了。
首先查了下壳
1.png
发现是个ASPACK的壳
载入OD单步下,发现可以用ESP定律。
2.png
然后选中右键数据窗口中跟随。
然后选择数据下硬件断点。
3.jpg
然后单步一下,删除硬件断点
4.jpg
随后单步俩下随机来到了OEP
5.jpg
右键OD脱壳选择第二种方式不勾选重新输入表。,记下OEP的值。
生成后发现打不开,随机打开ImportREConstructor,选择进程
QQ截图20190126151037.png


输入OEP的值,然后IAT自动搜索,获取导入表然后存储。
然后发现就可以运行了,并且壳已经没了。
7.png
最后还在琢磨辅助的登陆验证,还没破解完,附上辅助的原程序和脱壳后的程序。
链接: https://pan.baidu.com/s/1O3PFlyRBeBSoeZ0id25oHg 提取码: 27rm
查毒:
脱壳前原程序:https://habo.qq.com/file/showdetail?pk=ADQGb11qB2YIOVs5U2I%3D
脱壳后程序:https://habo.qq.com/file/showdetail?pk=ADQGb11qB2YIOVs4U2s%3D
如果有不足的地方希望大佬指出

免费评分

参与人数 1吾爱币 +4 热心值 +1 收起 理由
Hmily + 4 + 1 用心讨论,共获提升!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

wgh1256 发表于 2019-1-28 10:04
ASPACK壳我记得有脱壳机的。
楼主如果有兴趣的话可以比较看看。
ASPACK壳算是个强壳。
黑夜墨色 发表于 2019-1-29 09:08
wgh1256 发表于 2019-1-28 10:04
ASPACK壳我记得有脱壳机的。
楼主如果有兴趣的话可以比较看看。
ASPACK壳算是个强壳。

兄dei,我只想知道你哪来这么多的cb
头像被屏蔽
Fcous-lq 发表于 2019-1-28 11:13
℡小疯、 发表于 2019-1-28 12:09
我感觉能用esp脱掉的壳都很弱
尘缘丶 发表于 2019-1-28 14:36
弱弱的问一句楼主能脱了麻婆的壳吗?有一个特别想用的辅助是用的麻婆壳,解决不了
吾爱清心 发表于 2019-1-28 14:58
wgh1256 发表于 2019-1-28 10:04
ASPACK壳我记得有脱壳机的。
楼主如果有兴趣的话可以比较看看。
ASPACK壳算是个强壳。

这个壳不算强壳吧
吾爱清心 发表于 2019-1-28 15:00
壳脱点了就分析一下登陆被
wgh1256 发表于 2019-1-28 15:20

国内如果有人说他能脱Aspack壳的,就是诈骗。
吾爱清心 发表于 2019-1-28 15:41
wgh1256 发表于 2019-1-28 15:20
国内如果有人说他能脱Aspack壳的,就是诈骗。

.。。。。。。。一个ESP定律搞定- -
wgh1256 发表于 2019-1-28 16:11
吾爱清心 发表于 2019-1-28 15:41
.。。。。。。。一个ESP定律搞定- -

您重构IAT表试下?
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-19 14:15

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表