首页
社区
课程
招聘
[原创]packman 0.0.0.1快速脱壳
发表于: 2005-3-4 23:16 4410

[原创]packman 0.0.0.1快速脱壳

2005-3-4 23:16
4410
原创: packman 0.0.0.1快速脱壳
      Author Homepage: http://packman.cjb.net/
      Download: http://asmbubba.freeprohost.com/download/packman-0.0.0.1.zip

工具: ollydbg,ollydump,imprec
作者: peaceclub[5261314@sohu.com]
描述: packman 0.0.0.1 :An average compression tool, with many potential. UPX, Mew, Upack packed files are smaller. But the tool has a small and nice GUI.
脱壳过程:
1、ollydbg载入Packman.exe
2、停在这里

00410F84 > 60 PUSHAD 'oep
00410F85 E8 00000000 CALL Packman.00410F8A
00410F8A 58 POP EAX
00410F8B 8DA8 9AFEFFFF LEA EBP,DWORD PTR DS:[EAX-166]
00410F91 8D98 76F0FEFF LEA EBX,DWORD PTR DS:[EAX+FFFEF076]
00410F97 8DB0 74010000 LEA ESI,DWORD PTR DS:[EAX+174]
00410F9D 8D4E F6 LEA ECX,DWORD PTR DS:[ESI-A]
00410FA0 48 DEC EAX
00410FA1 C640 FB E9 MOV BYTE PTR DS:[EAX-5],0E9
00410FA5 8D93 7A760000 LEA EDX,DWORD PTR DS:[EBX+767A]
00410FAB 2BD0 SUB EDX,EAX


3、F8
4、把光标移动到00410f84: pushad处,f4,f8
5、dump & imprec

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 0
支持
分享
最新回复 (6)
雪    币: 255
活跃值: (207)
能力值: ( LV9,RANK:250 )
在线值:
发帖
回帖
粉丝
2
附件:脱壳文件
原则:1、 poep=oep
  2、 start with "pushad",so find "popad jmp...."(61e9),set breakpoint on popad,f4,f8,f8
     3、 ESP定律
2005-3-4 23:24
0
雪    币: 154
活跃值: (216)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
3
这么快,好贴正如美妇,我顶了
2005-3-4 23:54
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
我顶了,原创!!!
2005-3-5 01:18
0
雪    币: 301
活跃值: (300)
能力值: ( LV9,RANK:290 )
在线值:
发帖
回帖
粉丝
5
出手够快啊,支持
2005-3-5 10:02
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
6
不必用ImportREC
用原来的输入表
2005-3-5 13:02
0
雪    币: 255
活跃值: (207)
能力值: ( LV9,RANK:250 )
在线值:
发帖
回帖
粉丝
7
恩,是不必用importrec,但习惯了,懒人做法.
2005-3-5 13:07
0
游客
登录 | 注册 方可回帖
返回
//