首页
社区
课程
招聘
[旧帖] [原创]菜鸟脱壳入门实例演示[求邀请码] 0.00雪花
发表于: 2010-1-5 21:24 2761

[旧帖] [原创]菜鸟脱壳入门实例演示[求邀请码] 0.00雪花

2010-1-5 21:24
2761
刚接触脱壳,自己脱的第一个壳,和大家分享

工具:
查壳工具:PEiD0.93
手动脱壳:Ollydbg
加壳的记事本(为了学习入门找了个简单的)

心得:用Olldbg载入程序,脱壳程序里面会有有好多循环。对付循环时,只能让程序往前运行,基本不能让它往回跳,要想法跳出循环圈。



壳: UPX 0.89.6 - 1.02 / 1.05 - 1.24 -> Markus & Laszlo

用od载入F8一路走
第一个断点!

在下面 mov EAX, 1  设置断点(F4)

继续F8,往下到这里。


在这里:MOV EAX,DWORD PTR DS:[EDX] ;F4 设置断点(nop不能设置断点)

F8 走着:

同理:MOV EDI,ESI (F4)

=======================



0040E993    89F7            MOV EDI,ESI                                  ;断点

================================

看到了吧!出口 popad

POPAD  再设断点(F4)

================================

走!!F8 到程序真正入口了吧!


在   PUSH EBP 上右键用OllyDump脱壳调试进程
如图:

点脱壳啊!ok了!
看看结果吧!Microsoft Visual C++ 6.0 SPx Method 1


打完收工!

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
收藏
免费 0
支持
分享
最新回复 (27)
雪    币: 51
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
这个版主应该奖励下
2010-1-6 11:17
0
雪    币: 16078
活跃值: (3529)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
thanks for your sharing...
2010-1-6 11:30
0
雪    币: 555
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
托壳还没学习过,lz的文章让我觉得知其然而不知其所以然
2010-1-6 12:02
0
雪    币: 3
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
看了,可是没有钱下啊
2010-1-6 13:10
0
雪    币: 135
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
不错呀,适合我着个菜鸟级别的
2010-1-6 13:40
0
雪    币: 203
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
是个菜鸟要学习的
2010-1-6 14:18
0
雪    币: 41
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
看着还是有点难啊
2010-1-6 15:05
0
雪    币: 30
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
学习中,最好有个师父教我。
2010-1-6 16:17
0
雪    币: 34
活跃值: (27)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
这个是最简单的脱壳了,不过过程很明朗,呵呵,顶下
2010-1-6 16:51
0
雪    币: 28
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
脱壳很难学习,没有好的工具真难搞
2010-1-6 19:43
0
雪    币: 137
活跃值: (19)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
学习中,可是没有钱下啊
2010-1-7 11:17
0
雪    币: 62
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
没想到用ESP定律法两三步就脱了


初学者,只知道这1种方法脱壳,看来今天运气不错

上传的附件:
  • 1.JPG (39.10kb,221次下载)
  • 2.JPG (32.53kb,220次下载)
2010-1-7 11:28
0
雪    币: 81
活跃值: (25)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
14
脱壳还没看呢,不过lz精神可嘉
2010-1-7 11:35
0
雪    币: 125
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
唉  都是牛人纳
2010-1-7 16:23
0
雪    币: 31
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
都是舍不得钱的主,俺也是
2010-7-19 23:51
0
雪    币: 2477
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
这个版主应该奖励下
2010-7-20 07:52
0
雪    币: 41
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
不错,图文并茂
2010-7-20 09:31
0
雪    币: 30
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
貌似ESP定律就能脱了把?
2010-7-21 03:48
0
雪    币: 3
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
没看明白~~唉 我太菜了  
2010-7-21 07:07
0
雪    币: 60
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
学习了,有时间也搞搞试下
2010-7-21 11:18
0
雪    币: 6
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
22
额,教程的步骤再来一遍了。原理是什么?
2010-7-22 11:20
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
23
对啊,原理是什么啊
2010-7-22 12:02
0
雪    币: 46
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
24
很经典。受教了!!
2010-11-23 16:15
0
雪    币: 248
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
25
楼主.你要好好学习,不要照着黑鹰的教程.发来误弄新人,OK!!!也许我打击了你,请不要见怪,加油吧!!!!
2010-11-24 22:57
0
游客
登录 | 注册 方可回帖
返回
//