首页
社区
课程
招聘
[求助]用“最后一次异常法”脱壳的问题
发表于: 2011-8-27 08:54 5426

[求助]用“最后一次异常法”脱壳的问题

2011-8-27 08:54
5426
用“最后一次异常法”寻找OEP,
      1:用OD打开软件!
    2:点击选项——调试选项——异常,把里面的√全部去掉!CTRL+F2重载下程序!
    3:一开始程序就是一个跳转,在这里我们按SHIFT+F9,直到程序运行,记下从开始按F9到程序
     运行的次数!
    4:CTRL+F2重载程序,按SHIFT+F9(次数为程序运行的次数-1次
    5:在OD的右下角我们看见有一个SE 句柄,这时我们按CTRL+G,输入SE 句柄前的地址!
    6:按F2下断点!然后按SHIFT+F9来到断点处!
    7:去掉断点,按F8慢慢向下走!
    8:到达程序的OEP,脱壳!
在第三步时按SHIFT+F9,程序还木有运行就走不动了,怎么办啊?

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 220
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
卡死了? 程序有没有结束|?
2011-8-27 09:26
0
雪    币: 118
活跃值: (106)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
3
程序木有结束啊。按F9不动了。不能往下走
2011-8-27 09:31
0
雪    币: 1489
活跃值: (993)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
4
LZ记住是SHIFT+F9(忽略异常运行程序),不是F9,直接用F9当然走不动。
2011-8-27 13:33
0
雪    币: 1489
活跃值: (993)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
5
楼主和我还同一年注册的ID,咋进步那么慢呢。
2011-8-27 13:35
0
雪    币: 118
活跃值: (106)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
6
偶是最近才学的啊
2011-8-27 13:48
0
游客
登录 | 注册 方可回帖
返回
//