首页
社区
课程
招聘
脱了六七个小时
发表于: 2005-7-29 08:34 4310

脱了六七个小时

2005-7-29 08:34
4310
看了FLY写给黑客X档案小册子N次他的方法太过简单,我好想知道,怎么样才算脱了壳,苦啊,ASPACK2。12的壳

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (12)
雪    币: 186
活跃值: (49)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
如果你不求甚解的话,教你一个最简单的办法对付这类壳

用OD载入程序,然后鼠标滚轮一路往下拉,直看到

jnz short XXXXXX
mov eax,X
retn XX
push X
retn

就到了,然后下断,入OEP,仅限于AsPacK 2.12标准壳
2005-7-29 08:45
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
ASPack 2.12 -> Alexey Solodovnikov这个是标准壳吗
2005-7-29 08:48
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
我一开始的入口点也是60 PUSHAD,第二句是一个CALL,第三句是一个跳转一跳程序就运行啦
2005-7-29 08:49
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
呜呜, 哪位大侠说渡过第一时期就好了,我一直在等,结果被卡住了,现在只有做笔记啦, 哪一个应该跳做一下笔记,可是我又不认识入口点怎么办,还有所谓的ESP定律到底是怎么一回事啊,你们都说这个好脱壳
2005-7-29 08:54
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
6
请问你学习脱壳多久了?
看了多少教程、练习了多少个例子?
2005-7-29 09:00
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
还有,请问从48B3BF有一个跳转, 是跳到4657F7C,这个位置应该跳吗,我快死啦,救命啊
2005-7-29 09:01
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
现在正在练习脱壳啊,我还是一步一步的在脱
2005-7-29 09:02
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
郁闷,其实我早就脱好啦,只是不知道自己脱完啦,我用脱壳机脱完了再一比较原来自己早脱完啦
2005-7-29 09:41
0
雪    币: 111
活跃值: (55)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
10
esp啊~ 这个是aspack杀手
2005-7-29 09:50
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
至今还是没搞清楚什么时候脱完的怎么样才叫脱完,
2005-7-29 10:11
0
雪    币: 320
活跃值: (104)
能力值: (RANK:180 )
在线值:
发帖
回帖
粉丝
12
最初由 脱不下来 发布
至今还是没搞清楚什么时候脱完的怎么样才叫脱完,


OD 载入后 看到下面第一个JNZ 按右键跟踪

跟踪进去后看到下面有个popad 在那里设断点 按 F9 运行 然后取消断点 然后按F8 过了retn 跨段到一个未知的地域 这里就是OEP Dump 下来 修复输入表 修复资源区段 ....

小的目前只知道这些

2005-7-29 10:30
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
用自动脱壳软件不行吗?
2005-7-29 11:09
0
游客
登录 | 注册 方可回帖
返回
//