首页
社区
课程
招聘
请一位高手帮忙脱一个大漠插件的壳.
发表于: 2012-7-12 13:08 11355

请一位高手帮忙脱一个大漠插件的壳.

2012-7-12 13:08
11355
请一位高手帮忙脱一个大漠插件的壳.



PEID 查出来是 UPX 0.80 - 1.24 DLL -> Markus & Laszlo 这个壳..

欢迎各位脱壳达人再次练手..呵呵。.

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

上传的附件:
收藏
免费 0
支持
分享
最新回复 (16)
雪    币: 113
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
试下~~~??
上传的附件:
2012-7-12 15:13
0
雪    币: 0
活跃值: (954)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
3
popad
jmp dm.1004E36F
2012-7-12 15:22
0
雪    币: 7
活跃值: (32)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
竟然真的给脱了。。。 膜拜..
2012-7-12 15:28
0
雪    币: 216
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
100F7BF0 > $  807C24 08 01  cmp     byte ptr [esp+8], 1
100F7BF5   .  0F85 9A010000 jnz     100F7D95
100F7BFB   .  60            pushad //运行到这F8后看esp下断 0006FA08
100F7BFC   .  BE 00200A10   mov     esi, 100A2000
100F7C01   .  8DBE 00F0F5FF lea     edi, dword ptr [esi+FFF5F000]

F9运行到 100F7D95   >-\E9 D565F5FF   jmp     1004E36F  //F8运行下去,

1004E36F    55              push    ebp  //dump就行了..
1004E370    8BEC            mov     ebp, esp
1004E372    53              push    ebx
1004E373    8B5D 08         mov     ebx, dword ptr [ebp+8]

不知道对不对,大虾指导一下
2012-7-17 11:27
0
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
壳是脱了但是DLL无法用了。
2013-4-5 11:47
0
雪    币: 3305
活跃值: (2027)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
每个菜鸟学脱的第一个壳应该就是这个了,用 ESP 定律几步就脱掉了。
2013-4-5 12:08
0
雪    币: 16554
活跃值: (1845)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
原来是搞按键的。。。
2013-4-9 22:28
0
雪    币: 13
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
脱壳后,DLL不能用了,请问是怎么回事?
2014-1-14 02:34
0
雪    币: 50
活跃值: (43)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
脱了有什么用啊,,大漠有免费的啊,
2014-1-14 02:47
0
雪    币: 13
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
不是因为免费,亲。就是想看看大漠用了些什么函数实现后台的。
2014-1-14 03:21
0
雪    币: 191
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
大漠帮助文档有哇。。
2014-4-1 11:58
0
雪    币: 7
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
我正在学x86汇编,请问接着应该学什么了,,有点迷茫
2015-2-12 15:58
0
雪    币: 8
活跃值: (60)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
脱壳之后,还要重定位那些工作要做
2015-2-12 16:05
0
雪    币: 398
活跃值: (40)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
15
按健精灵的插件都是基于COM技术编写的,你直接在VC里import这个DLL,然后编译一下,就会自动生成这个DLL的头文件,看一下这个头文件,就知道他里面都有什么函数。

或者,你直接把这个DLL用OLE-COM Object Viewer查看一下,也能看出他有哪些函数;
2015-2-12 16:21
0
雪    币: 35
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
UP UP UP uP
2015-2-13 08:58
0
雪    币: 205
活跃值: (121)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
他是想问大漠的这些函数,是由哪些函数构成的.
2015-12-19 01:37
0
游客
登录 | 注册 方可回帖
返回
//