首页
社区
课程
招聘
[旧帖] [求助][求助]我破了5天都还没有脱掉的壳 0.00雪花
发表于: 2012-8-20 21:32 1682

[旧帖] [求助][求助]我破了5天都还没有脱掉的壳 0.00雪花

2012-8-20 21:32
1682
哎,本人刚刚学破解,看了几天的视频教程,会了一点点,跟着教程做是会,但是自己要破自己的软件都连OEP都找不到,壳都脱不下来 而且这个软件好像是弱壳,以我新人感觉是二层壳吧!不清楚,弄了一二天都弄不出来,看了网上的人说,好像学破解又要学C又要学汇编,还要C++ 最后才能学破解,要是学这么多的话 不是要好几年了。。有点不甘心啊 但是真的很想用一下这个软件,破不出来!用PEID看是这样的,后来发现吾爱OD有脚本 要学这么多东西,看来不可能学会了,只能依懒脚本了,但是脚本的名字和这个壳的名字都对不上不知道用哪个 希望各位指点一下!帮帮忙!或者有交友的加我扣187084075一起学习也好,我学这个是为了破辅助!
PEID查出是这样的:

Entrypoint:  0024BB90              EP Section:  UPX1

File Offset:  0013EF90              First BYTES:  60,BE,00,DO

Linker Info:  4.0                       Subsystem:   Win32 GUI

UPX 0.89.6 - 1.02 / 1.05 - 2.90 -> Markus & Laszlo

[课程]FART 脱壳王!加量不加价!FART作者讲授!

收藏
免费 0
支持
分享
最新回复 (11)
雪    币: 119
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
是这样的,, 你得把软件弄上来吧。。。
2012-8-20 21:55
0
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
我晕倒,UPX。
你百度下freeupx随便下载个,吧这个文件放进去点解压缩就OK
2012-8-21 19:15
0
雪    币: 43
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
,直接手脱,找RETN秒脱
2012-8-22 10:09
0
雪    币: 4
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
手脱
od 打开
找到pushad (很好找)
F8到下一行
堆栈串口记下esp当前值,利用堆栈平衡 ,命令行输入 hr 当前值 下硬件断点。
F9 断在 popad 处  走出ret到达 OEP
2012-8-22 11:00
0
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
这个就是UPX的壳。。。用OD单步走。
2012-8-22 21:32
0
雪    币: 23
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
UPX的壳 貌似是有点简单
2012-8-24 14:23
0
雪    币: 13
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
UPX的壳很弱的
2012-8-24 20:34
0
雪    币: 281
活跃值: (62)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
我刚学会脱壳,只是upx,找OEP就在OD里ctrl+b,搜000000000000000000000000000000000000000000000000000,然后你就看到一个jmp XXXXXX,那就是OEP了
2012-8-26 10:20
0
雪    币: 50
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
voo
10
进来学习一下,这个不是很懂
2012-8-26 12:21
0
雪    币: 20
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
百度一下脱过壳的就有
2012-8-26 12:30
0
雪    币: 36
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
我曾经也遇到过这个问题,刚学的时候,跟着视频脱壳,但是总不能正常运行,结果很雷人是你的OD版本有问题,重新换一个OD版本。
2012-8-27 23:41
0
游客
登录 | 注册 方可回帖
返回
//