-
-
[旧帖]
[求助]关于一个穿山甲壳子脱壳
0.00雪花
-
发表于:
2012-7-14 16:28
1606
-
[旧帖] [求助]关于一个穿山甲壳子脱壳
0.00雪花
1. F9 运行,停止在
0B15F5C3 F0: prefix lock:
0B15F5C4 F0:C7 ??? ; 未知命令
0B15F5C6 C8 64678F enter 6764, 8F
0B15F5CA 06 push es
2. 添加如上异常忽略
3. 输入命令 he OutputDebugStringA
shfit F9 运行,堆栈中看到%s%s%s%s%s
右击此数据然后堆栈窗口跟随,然后坐下角右击修改
为长型--地址 -- 再右击--二进制 --使用 00填充
4. 再F9 再用00 填充(同上操作。)删除断点
5. 命令 :he GetModuleHandleA+5 运行三次,跳过Virtualalloc
virtuallfree,到达返回点,然后F8 跟踪到达
JMP XXXXX
salc
salc
未知命令。
后面怎么脱壳。
请高手教一下。或者说如上方法哪里有问题。小弟多谢了。
http://115.com/file/anpqrb5x#GameServer.rar
[课程]Linux pwn 探索篇!