首页
社区
课程
招聘
[旧帖] [求助]关于一个穿山甲壳子脱壳 0.00雪花
发表于: 2012-7-14 16:28 1606

[旧帖] [求助]关于一个穿山甲壳子脱壳 0.00雪花

2012-7-14 16:28
1606
1. F9 运行,停止在

0B15F5C3    F0:             prefix lock:
0B15F5C4    F0:C7           ???                                      ; 未知命令
0B15F5C6    C8 64678F       enter   6764, 8F
0B15F5CA    06              push    es
2. 添加如上异常忽略

3. 输入命令 he OutputDebugStringA
shfit F9 运行,堆栈中看到%s%s%s%s%s

右击此数据然后堆栈窗口跟随,然后坐下角右击修改
为长型--地址 -- 再右击--二进制 --使用 00填充

4. 再F9 再用00 填充(同上操作。)删除断点

5. 命令 :he GetModuleHandleA+5 运行三次,跳过Virtualalloc
virtuallfree,到达返回点,然后F8 跟踪到达

   JMP  XXXXX
   salc
   salc
   未知命令。

后面怎么脱壳。
请高手教一下。或者说如上方法哪里有问题。小弟多谢了。

http://115.com/file/anpqrb5x#GameServer.rar

[课程]Linux pwn 探索篇!

收藏
免费 0
支持
分享
最新回复 (11)
雪    币: 63
活跃值: (25)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
2
这个上面应该有个魔术跳,跳过以后来到你给的最后一步,这里应该就是stlon code 的地方,找到之,然后跳到OEP了,脱壳之 基本就OK了
2012-7-14 19:06
0
雪    币: 3
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
还是有问题。魔术跳 无法判断是哪个这个exe很多到达那里后很多大段跳转。stolen code 。。。不太会需要指点。。
2012-7-16 21:58
0
雪    币: 61
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
   学习一下
2012-7-16 23:03
0
雪    币: 63
活跃值: (25)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
5
这两天抽空做个破文上来吧  呵呵 别着急
2012-7-17 10:00
0
雪    币: 3
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
感谢~
这个解决后还有一个DLL文件:(需要帮助。
2012-7-19 18:12
0
雪    币: 63
活跃值: (25)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
7
兄弟现在又空,你那个程序有KEY没?  有的话 给我个,脱壳时需要。。。。。
2012-7-24 22:13
0
雪    币: 63
活跃值: (25)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
8
你应该知道KEY的。。。是吧  给我一个,我现在有时间,试一试。。。。没有KEY那就不行了。。。。。速度回复呵呵
2012-7-25 00:23
0
雪    币: 3
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
没key。
:(
注册都是在dll里面的,把dll去掉就可以运行了。
但是能把dll脱壳吗?
2012-7-25 13:48
0
雪    币: 63
活跃值: (25)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
10
得有KEY 才能运行啊。。。兄弟,需要一个别的机器上可以运行的KEY
2012-7-26 13:49
0
雪    币: 3
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
搞到别人的程序,真没有key。。
那就是没办法了啊~
2012-8-10 12:41
0
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
2012-8-10 16:53
0
游客
登录 | 注册 方可回帖
返回
//