·搜黑-全球首例黑客资讯搜索
·视频-国内视频学习教学大全
·设计-汇集百家设计网站精华
·编程-13大编程语言全面学习
48小时热门阅读排行
48小时热门下载排行
安全中国首页 > 动画中心 > 脱壳动画
第十课脱壳教程:两种方法手动脱壳Wwpack32 1.12
动画大小: 1.62 MB
添加时间: 2007-08-02
动画性质: 无声演示
录制工具: 屏幕录象专家
作者姓名: wynney
作者 Q Q: 不详
作者信箱: 不详
动画评级:
动画介绍:大家好,今天给大家讲的是WWPack32 1.12两种脱壳方法
依照惯例,首先仍然是查壳,使用PEID查得是WWPack32 1.x -> Piotr Warezak
然后OD载入。在这里我就说2个方法吧。其他的大家自己去想想。(不知道为什么我一载入就有了那个提示,不过不影响什么的 ~~)

方法一:单步法
代码比较多,大家看我的动画擦做吧
这里我就脱一下壳~~~不能够运行啦。。。。我们发现修复之后还是运行不了~~
那就用LP吧~没反应。。。晕。。。修复一下看看~~晕~还是运行不了~怎么办呢~~那就用LP的重建功能吧~发现是可以的~~那我们再来用重建PE试试~1和2~呵呵~还是不可以~~没办法~~这个壳就这么变态~~大家记好啦~

方法二:ESP定律法
这个简单,大家仍然是看动画操作吧
刚才我的那个操作相当于dd 0012ffc0
F9运行一下~到这里啦~~~往上看看~依然是关键提示~~~
OEP到啦~好了我就不演示脱壳啦~自己动手一次吧~~
好了~今天的动画就到这里啦~~在此就是为了给大家一个思路。。。。。另外大家还可以试试内存镜像法,以及最后一次异常法。。。时间有限~~今天晚上实习考试~~

下载地址:安全中国anqn.com下载

相关连接
·第七课脱壳教程:四种方法手动脱壳PEPack1.0 [2007-8-2]
·第六课脱壳教程:三种方法手动脱JDPack壳 [2007-8-2]

条评论

名称:

信箱: