·搜黑-全球首例黑客资讯搜索
·视频-国内视频学习教学大全
·设计-汇集百家设计网站精华
·编程-13大编程语言全面学习
48小时热门阅读排行
48小时热门下载排行
安全中国首页 > 动画中心 > 脱壳动画
第五课脱壳教程:PECompact的两种手动脱壳方法
动画大小: 2.39 MB
添加时间: 2007-08-01
动画性质: 无声演示
录制工具: 屏幕录象专家
作者姓名: wynney
作者 Q Q: 不详
作者信箱: 不详
动画评级:
动画介绍:由于时间有限,我在这里就给大家演示两种方法吧,当然还有其他的方法的!
首先查壳,PECompact 1.68 - 1.84 -> Jeremy Collake
OD载入

方法一:单步法(忽略所有异常)
大家先看一下我的操作,先做一个错误的示范。。。。
好的,继续看操作,这次是对的~~呵呵~
0040C000 P> /EB 06 jmp short PECompac.0040C008 //停在这,继续F8
0040C002 |68 CC100000 push 10CC
0040C007 |C3 retn
0040C008 \9C pushfd
0040C009 60 pushad
0040C00A E8 02000000 call PECompac.0040C011 //F7过
。。。。。。。。。。
0040D251 /0F84 9B000000 je PECompac.0040D2F2 //enter
呵呵~2无法运行,那我们就修复吧~看操作,,,,,可以啦~~~接下来我们有必要用LD做优化~减肥~OK~~~

方法二:ESP定律(忽略所有异常)
0040C000 P> /EB 06 jmp short PECompac.0040C008 //停在这,继续F8
0040C002 |68 CC100000 push 10CC
0040C007 |C3 retn
0040C008 \9C pushfd
0040C009 60 pushad //ESP,突现,0012ffc0
0040C00A E8 02000000 call PECompac.0040C011
下命令行 hr 0012ffc0 回车,F9运行
0040D550 50 push eax //到这里了,继续F8(记得取消硬件断点^_^)
0040D551 68 CC104000 push PECompac.004010CC
0040D556 C2 0400 retn 4 //返回来到OEP
。。。。。。。。。。。。。。。
004010CC 55 push ebp 在这里dump就可以了
004010CD 8BEC mov ebp,esp
004010CF 83EC 44 sub esp,44
很容易就到了OEP了~~

方法三:内存镜像法
大家可以做为课后作业去完成
还有就是应该可以用模拟跟踪法的~大家也可以试一下~~现在不早了~呵呵~

下载地址:安全中国anqn.com下载

相关连接
·手动脱Aspack的变形壳 [2007-9-12]
·脱壳修改木马后门教程 [2007-9-4]
·第二十课脱壳教程:NsPack(北斗)1.3-ESP快速脱壳 [2007-9-4]
·第十九课脱壳教程:两种方法快速搞定EXE Stealth2.72 [2007-9-4]
·第十八课脱壳教程:手动处理FSG 1.33变形壳 [2007-9-4]
·第十七课脱壳教程:用懒方法脱壳 [2007-9-4]
·第十六课脱壳教程:最后一次异常法快速搞定PEncryptV4.0 [2007-9-4]
·最简单的脱壳Armadillo之速度超快的方法 [2007-8-21]
·冰系列脱壳加壳写脚本两种方法 [2007-8-20]
·Webeasymail邮件系统脱壳破解并制作注册机(5动画) [2007-8-15]

条评论

名称:

信箱: