首页
社区
课程
招聘
[旧帖] [原创]实例VBExplorer手动脱壳(组图详细) 0.00雪花
发表于: 2009-11-12 16:54 3727

[旧帖] [原创]实例VBExplorer手动脱壳(组图详细) 0.00雪花

2009-11-12 16:54
3727
VBExplorer.exe,壳为ASPack2.12->Alexey Solodovnikov,如下图

然后用OllyIce打开VBExplorer.exe,在ESP后面点右肩,点数据窗口中跟随,如下图

然后在十六进制编辑区点右键,选断点--硬件访问--Word,如下图

然后按F9跟进,F8继续走,如下图:

打开LordPE软件找到VBExplorer.exe,在上面点右键,先点修正镜像大小,如下图:

再点完整转存,如下图:

然后在OllyIce中EBP处点右键,选dump debugged process如下图:

然后复制Modify后的数值,如下图:

然后打开Import REC,找到VBExplorer,把复制的内容粘贴到OEP后的文本框,如下图:

然后点Auto Search和Get Import,然后再点Fix Dump,弹出的对话框选中刚才dump出的文件dumped.exe如下图:

然后我们用查壳工具可以看到已经脱壳成功,如下图:
最后打开软件测试,没有问题,如下图:

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
收藏
免费 7
支持
分享
最新回复 (9)
雪    币: 142
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
图文教程不错。楼主加油。
2009-11-12 18:14
0
雪    币: 433
活跃值: (1875)
能力值: ( LV17,RANK:1820 )
在线值:
发帖
回帖
粉丝
3
ESP定律!!!!!!!!
2009-11-12 18:22
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
不错,配了图,更清楚!!!!
2009-11-12 19:53
0
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
我晕,esp定律
2009-11-13 07:31
0
雪    币: 64
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
其实这个壳 用看雪专门脱壳工具一下就脱掉了
2009-11-13 08:58
0
雪    币: 51
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
7
给个邀请码吧,我是初学者,希望以后大家多多指点。
2009-11-13 14:22
0
雪    币: 173
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
LZ厉害,我现在只能看看膜拜下。
2009-11-13 14:29
0
雪    币: 51
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
9

我的不够给邀请码的条件吗?怎么办啊?现在我辞职了,公司欠我4个月工资,心里真烦啊!!!
2009-11-15 16:12
0
雪    币: 15
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
图文教程不错。楼主加油。 期待你得到邀请码!
2009-11-15 16:16
0
游客
登录 | 注册 方可回帖
返回
//