首页
社区
课程
招聘
MoleBox v2.0 *双JMP无法修复。。。。。
发表于: 2012-4-22 06:06 4478

MoleBox v2.0 *双JMP无法修复。。。。。

2012-4-22 06:06
4478
Say_Edit.rar

请各位大哥帮小弟脱下壳顺便破解下 告知下思路吧  我泪奔了一个晚上 都没搞的掉  现在有点气

蕾了。。。。。。

首先PEID :MoleBox v2.0 *

bp VirtualProtect后

四下F9   然后执行返回。。。。

一切跟教程都一样,唯独:

0044367A    8B4D 08         mov ecx,dword ptr ss:[ebp+0x8]
0044367D    8B55 F8         mov edx,dword ptr ss:[ebp-0x8]
00443680    8B02            mov eax,dword ptr ds:[edx]
00443682    90              nop
00443683    90              nop


以上加密NOP掉后 代码开始出现问题 :

004435B7    83C4 0C         add esp,0xC
004435BA  ^ EB D9           jmp XSay_Edit.00443595
004435BC  ^ E9 1BFFFFFF     jmp Say_Edit.004434DC

004435C1    6A 01           push 0x1
004435C3    8B4D 08         mov ecx,dword ptr ss:[ebp+0x8]
004435C6    51              push ecx

该怎么处理啊。。。。。

我NOP掉004435ba对吗????让OD 运行下面那个JMP的跳可以吗?

请高手露下手把。。。。指点下吧。。

另外这个软件是C+写的,当输入假码后 程序什么都不提示,请问下如何破解? 字符串里有INI字样。。。。。求教

Say_Edit.rar

[课程]FART 脱壳王!加量不加价!FART作者讲授!

上传的附件:
收藏
免费 0
支持
分享
最新回复 (8)
雪    币: 2242
活跃值: (488)
能力值: ( LV9,RANK:200 )
在线值:
发帖
回帖
粉丝
2
断CreateFileA,0041D8BF 改为nop
其实我只是测试下我的静态脱壳,顺便爆破了一把
上传的附件:
2012-4-22 10:54
0
雪    币: 60
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
往下在找找看
2012-4-22 11:05
0
雪    币: 7906
活跃值: (3086)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
2楼大牛,爆破后目录下得有个不为空的reginfo吧
2012-4-22 19:07
0
雪    币: 7
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
奖励已经办法  太好了 谢谢
2012-4-22 20:56
0
雪    币: 7
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
希望可以告知我下 是如何脱壳的 谢谢
2012-4-22 21:02
0
雪    币: 7
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
疯子 能告诉下 是如何脱壳的吗   软件我也用不到 重要的是脱壳思路
2012-4-22 21:03
0
雪    币: 2242
活跃值: (488)
能力值: ( LV9,RANK:200 )
在线值:
发帖
回帖
粉丝
8
静态脱的,细节早忘光了。
只记得smc多了一点,因此要慎用cc,其他无难度。
iat都不用fix,直接填off和size就行了。
解码-填充iat-跳转oep,这就是壳的基本流程。
弄清每个call和每段代码的意思。
(对得起你的100kx了吧
2012-4-22 23:02
0
雪    币: 7
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
虽然不是很懂 呵呵 但是100现金还是很值得的 让我明白为什么高级壳为什么脱壳机那么少了 原来有静态脱壳 这学问

疯子大哥 我的新问题:http://bbs.pediy.com/showthread.php?t=149783

最后40现金了 希望你可以帮忙看看
2012-4-23 22:13
0
游客
登录 | 注册 方可回帖
返回
//