| 动画介绍:大家好,我是wynney,自发布了FSG 2.0快速找OEP这个动画之后,论坛的“小菜”朋友就提到了关于FSG的变形壳的问题,并提供了这个例子。那现在我就用这个例子给大家讲一下这个变形的处理方法吧。当然这个也只能够起到抛砖引玉的作用了。
今天的目的是处理变形,那么我就不具体演示怎么脱壳了,所以就用用上一课的“懒”方法,直接到达OEP,Dump! ********* 看操作! *********
把OD设置换过来。。。。
下面是修复 ************ 修复的时候发现有个指针是无效的,我们就剪切掉吧。 ************
好了,现在载入修复后的程序(当然它是无法运行的) 忽略所有异常。。。 F9运行
呵呵。。发现了“莫名其妙”的异常了(提示这个异常无法处理。。呵呵)。(为什么是莫名其妙的异常?因为我已经忽略了所有的异常,而现在出现的异常又不是比如SVKP那种“边界异常”。。。所以这里有问题!大家得注意咯!)
好的,那我们就NOP掉他吧~~~保存!再打开看看~~OK了,可以运行~~
这个crackme,当时出来的时候还是有点难度的,拿到现在来说就只是练练手的份了。。。
我这里就不讲算法和爆破了。。。
给大家一个小提示~把下面这里改成
:004015E2 744A jmp 004016DF
就可以了~随便输入什么都提示成功~~
好了~今天的动画就到这里了哦,大家好好的吸收一下,我们学破解并不是为了专门的学习去破解某个东西~而是去学习方法!这才是真正的破解学习者,这样你在这条路才能够走远一些。 |