注册
登录
论坛
搜索
帮助
导航
许愿天空
默认风格
uchome
greenwall
jeans
christmas
湖南安院学生论坛
»
电脑技术
»
黑客安全技术
» 『原创』脱 ASPack 2.12 的壳
返回列表
回复
发帖
发新话题
发布投票
发布悬赏
发布辩论
发布活动
发布视频
发布商品
rover12421
发短消息
加为好友
rover12421
当前离线
UID
10
帖子
71
精华
1
积分
2147483647
阅读权限
200
在线时间
10 小时
注册时间
2008-2-28
最后登录
2008-12-5
管理员
1
#
打印
字体大小:
t
T
发表于 2008-7-3 10:30
|
只看该作者
『原创』脱 ASPack 2.12 的壳
用的是 FtpServer 这个无壳小软件
先加壳
用OD载入加壳的
F8单步执行
然后在寄存器窗口中看到红色显示的ESP寄存器右击,跟随到数据窗口
在第一行下断点
右击--断点--硬件访问--WORD
然后F9执行,再F8单步跟踪,找到原长许的入口点,也就是程序的OEP
用LordPE保存文件,用完整保存
保存后用IR(ImportREC)修复程序
修改OEP地址,这地要用文件地址,一般用内存地址-00040000得到的就是,前面已经找到OEP了,00047080-00040000=00007080
好了,脱壳就完成了,检测下
运行下看能否正常。。
可以,脱壳成功。
这是一个很简单的壳,很容易找到OEP。。
本主题由 rover12421 于 2008-7-3 10:35 移动
收藏
分享
评分
If you brave,there is nothing you cannot achieve.
回复
引用
订阅
TOP
iooyyl
发短消息
加为好友
iooyyl
(iooyyl)
当前离线
CLBoy
UID
2
帖子
133
精华
0
积分
1000
阅读权限
200
来自
慈利
在线时间
28 小时
注册时间
2008-1-1
最后登录
2009-1-3
管理员
2
#
发表于 2008-7-3 11:36
|
只看该作者
回复
引用
TOP
返回列表
※特色安院※
最爱安院
新闻中心
缤纷社团
晨风诗社
英语俱乐部
计算机协会
毕业心声
※校园里外※
青年视点
情感驿站
职业生涯
求职招聘
安院Sports
※休闲生活※
超级灌水
书社
吃喝玩乐
影音游戏
自由市场
※学习交流※
文学天地
电脑技术
黑客安全技术
电脑硬件
学术考试
※论坛板板※
大众黑板
论坛事务