吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 6071|回复: 12
收起左侧

[分享] 分享手脱NsPack 壳,新手看看。

  [复制链接]
hutao8975 发表于 2019-4-27 13:07
1用到的工具 OD 调试工具 , PEID查壳工具 , lordPE  dump工具,Import IAT修复工具
   A   查壳
   B  找OEP
   C  DUMP镜像文件
   D  修复IAT  
1 NsPack的壳
1.png

2  用OD软件打开文件
2.png

3 这里说下方法  
方法1:单步跟踪

方法2:ESP定律

方法3:一步直达

方法4:2次内存镜像

方法5:模拟跟踪

方法6:SFX

   我今天用 ESP定律

3.png


4.png


5.png

6.png

硬件断点要记得删除 ,要养成删除断点的习惯

7.png

单步看到一个大跳转  马上就是OEP了。


8.png


然后 用lordPE工具 dump镜像文件

9.png


修正镜像文件  完整转存


10.png


完成  查壳  是VC8  可以打开

13.png
12.png

免费评分

参与人数 3吾爱币 +5 热心值 +3 收起 理由
平凡最好 + 1 + 1 谢谢@Thanks!
yaoyao7 + 1 + 1 热心回复!
CrazyNut + 3 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

KaQqi 发表于 2019-4-27 14:18
你这个图片格式该改一改了
 楼主| hutao8975 发表于 2019-4-27 16:20
yaoyao7 发表于 2019-4-27 17:41
52lxw 发表于 2019-4-27 18:31
格式看着头晕
沙丁鱼521 发表于 2019-4-27 23:28
不错,谢谢分享
Hmily 发表于 2019-4-28 07:52
cmh7941 发表于 2019-4-28 09:12
就待见你们发这些个技术性的帖子
梦幻嘟嘟 发表于 2019-4-28 11:44
终于看到一个和我一样样萌新的了
Chost 发表于 2019-4-29 16:08
怎么jmp到OEP的可以说明一下,这一步感觉也挺重要的
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-25 07:25

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表