首页
社区
课程
招聘
[求助]该壳如何脱
发表于: 2010-1-22 12:48 7418

[求助]该壳如何脱

2010-1-22 12:48
7418
xjxxsh_K.rar能够找到OEP但是脱不掉

[课程]Linux pwn 探索篇!

上传的附件:
收藏
免费 0
支持
分享
最新回复 (15)
雪    币: 279
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
北斗壳,ESP,然后处理下重定位
2010-1-22 13:56
0
雪    币: 210
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
不行的,脱不了
2010-1-22 19:59
0
雪    币: 210
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
有谁能帮忙看看呢
2010-1-22 22:23
0
雪    币: 210
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
怎么没有人指导下呀
2010-1-23 15:49
0
雪    币: 71
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6

脱壳机可以处理
2010-1-23 17:32
0
雪    币: 210
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
用ESP定律到达OEP
0096A3A4    55              push ebp
0096A3A5    8BEC            mov ebp,esp
0096A3A7    83C4 C4         add esp,-3C
0096A3AA    B8 9CA09600     mov eax,xjxxsh_K.0096A09C
0096A3AF    E8 F4CDF0FF     call xjxxsh_K.008771A8
0096A3B4    B8 989F9600     mov eax,xjxxsh_K.00969F98
0096A3B9    A3 6C169700     mov dword ptr ds:[97166C],eax
0096A3BE    B8 01000000     mov eax,1
0096A3C3    E8 D0FBFFFF     call xjxxsh_K.00969F98
0096A3C8    E8 DFA6F0FF     call xjxxsh_K.00874AAC
0096A3CD    8D40 00         lea eax,dword ptr ds:[eax]
0096A3D0    0000            add byte ptr ds:[eax],al
0096A3D2    0000            add byte ptr ds:[eax],al
0096A3D4    0000            add byte ptr ds:[eax],al
0096A3D6    0000            add byte ptr ds:[eax],al
0096A3D8    0000            add byte ptr ds:[eax],al
0096A3DA    0000            add byte ptr ds:[eax],al
0096A3DC    0000            add byte ptr ds:[eax],al
0096A3DE    0000            add byte ptr ds:[eax],al
0096A3E0    0000            add byte ptr ds:[eax],al
0096A3E2    0000            add byte ptr ds:[eax],al
0096A3E4    0000            add byte ptr ds:[eax],al
0096A3E6    0000            add byte ptr ds:[eax],al
0096A3E8    0000            add byte ptr ds:[eax],al
0096A3EA    0000            add byte ptr ds:[eax],al
0096A3EC    0000            add byte ptr ds:[eax],al
0096A3EE    0000            add byte ptr ds:[eax],al
0096A3F0    0000            add byte ptr ds:[eax],al
0096A3F2    0000            add byte ptr ds:[eax],al
0096A3F4    0000            add byte ptr ds:[eax],al
0096A3F6    0000            add byte ptr ds:[eax],al
0096A3F8    0000            add byte ptr ds:[eax],al
0096A3FA    0000            add byte ptr ds:[eax],al
0096A3FC    0000            add byte ptr ds:[eax],al
0096A3FE    0000            add byte ptr ds:[eax],al
脱壳就显示

上传的附件:
2010-1-23 21:10
0
雪    币: 71
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8

自动的
顺便说下  可以用loadpe  dump出来 别用od自带的那个
上传的附件:
2010-1-24 10:36
0
雪    币: 210
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
下不了显示错误
2010-1-25 10:36
0
雪    币: 71
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
http://good.gd/365043.htm
2010-1-25 11:27
0
雪    币: 1632
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
2个都下载不了啊。
2010-1-25 12:46
0
雪    币: 71
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12

虽然俺是文明人
但是也忍不住想说。。。ri a
直接用FFI自己拽进去脱吧
5秒钟就ok了
2010-1-25 15:56
0
雪    币: 210
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
下了,不过没有用,不能使用啊,
2010-1-26 19:57
0
雪    币: 71
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
兄弟 我觉得你应该去烧烧香火啥的。。。
因为工具在我这都能用。。。
如果在你那不能用 我很无语
2010-1-27 10:01
0
雪    币: 210
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
是不能用呀,的确不行,OD我换了也不能用
2010-1-27 23:29
0
雪    币: 210
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
怎么没有人看呀
2010-2-10 00:18
0
游客
登录 | 注册 方可回帖
返回
//