吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 4700|回复: 18
收起左侧

[原创] 新手脱壳——脱ACProtect 壳的另一种方式

  [复制链接]
zrhking 发表于 2019-3-24 18:32
本帖最后由 zrhking 于 2019-3-24 18:44 编辑

新手脱壳——ACProtect 壳的另一种方式工具:吾爱破解OllyDbgPEiD 0.95 、吾爱XP系统。
PEiD 0.95查壳:
1.png
OD设置:
2.png
开始:在OD最下面的command中输入:bp CreateFileA ,然后按一下回车:
3.png
确认断点已下;下一步:按Shift+F9;停在这里:
4.png
再按Atl+F9,返回,停在这里,此时将刚才下的bp CreateFileA断点删除(点下图的b,在弹出界面中删除断点),不删除断点会给终止:
5.png
6.png
接下来,按F8,单步向下走,来到这里:
7.png

不要让程序回跳,下面发现两个popad(关键位置);这时将鼠标点到00434383 处,然后按F4
9.png
9.png
光标走到00434383 处了。接下来用,内存镜像法:点菜单栏中的“查看”,下拉菜单中的“内存,弹到下面界面,将鼠标点到地址:00401000 .text 代码处,然后按F2下断。
10.png
然后按Shift+F9;停在下图,到达OEP,但入口特征被隐藏,存在Stolen Code
11.png
此时(以下内容参照黑鹰教程编写),关注堆栈,0012FFDC  00402C98  ASCII "VB5!6&vb6chs.dll 这个地址就是所需要:
12.png
再观察下图,这00401B4A 地址也是所需要的:
13.png
现在开始简单汇编:在00401B50 inc edi 处双击,然后输入push00402c98如图:
14.png
再在00401B55处双击,然后输入call00401B4A如图:
15.png
完成后如图:
16.png
接下来,开始Dump
17.png
将入口点地址,修改为:1B50。然后点“脱壳“:
18.png
保存后,直接可以运行了。查壳:
19.png
学习分享到此结束。

免费评分

参与人数 7吾爱币 +14 热心值 +7 收起 理由
淸靖 + 1 + 1 谢谢@Thanks!
zhudan666 + 1 + 1 我很赞同!
Hmily + 6 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
whg118 + 1 + 1 谢谢@Thanks!
涛之雨 + 2 + 1 用心讨论,共获提升!
q56535 + 1 谢谢@Thanks!
liphily + 3 + 1 一顿操作猛如虎,看不懂也先给分

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

 楼主| zrhking 发表于 2019-3-26 19:36
原加Acprotect壳文件

Acprotect壳.rar

216.13 KB, 下载次数: 17, 下载积分: 吾爱币 -1 CB

原加壳文件

 楼主| zrhking 发表于 2019-3-26 19:42
52lxw 发表于 2019-3-26 17:16
希望楼主发下加壳文件

在后面附上传了,加壳文件了。第一次发贴,不怎么懂,见谅。好像自动要-1CB
52lxw 发表于 2019-3-27 20:41
zrhking 发表于 2019-3-26 19:42
在后面附上传了,加壳文件了。第一次发贴,不怎么懂,见谅。好像自动要-1CB

感谢分享
血色天空 发表于 2019-3-26 11:02
谢谢楼主的分享
lanble 发表于 2019-3-26 11:32
谢谢楼主的分享
 楼主| zrhking 发表于 2019-3-26 13:44
共同学习,共同进步。多思考,多调试。不懂到论坛找资料或百度搜资料,坚持就会进步。
liltn 发表于 2019-3-26 15:23
谢谢楼主的分享
穿山甲的耿 发表于 2019-3-26 17:13

谢谢楼主的分享
52lxw 发表于 2019-3-26 17:16
希望楼主发下加壳文件
Ruke905 发表于 2019-3-26 18:17
谢谢大佬的教学
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-19 12:34

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表