首页
社区
课程
招聘
[求助]请大家指点下我错在哪里
发表于: 2005-8-1 09:07 3817

[求助]请大家指点下我错在哪里

2005-8-1 09:07
3817
先申明下,我不是请求破解,脱壳或找注册码的阿…………

我确实是一个不择不扣的新手,想学习下手动脱壳,脱的是一个国产壳DXPACK V0.86。在网上也看了很多关于如何脱的教程等,然后今天自己动手实践一下,发现真的不像理论上那么轻松……,比如很多工具的具体使用还是有问题……如importREC是不是要把那个软件打开才能有效载入等,我还不(啪!打死一只蚊子!昨天吃我血吃惨了!!!)太清楚,也请大家指点下……
1.先探壳

2.OD载入
为了练习,我用OD载入了这个程序,按照理论,一步一步找到了程序入口点,应该没错吧

我找到的是406f04,用peid的插件查看OEP入口还是406f04

3.用OD插件OLLYDUMP脱壳
把修正改成406f04,然后选取脱壳,不知道这一步对不对……

4.点击刚刚脱了的EXE
结果出现了这个……

5.虽然不知道怎么办,还是用用importREC吧
用importREC打开原来那个,也就是未修改的那个EXE(不知对不对……),因为importREC要从进程载入,所以我只有把那个软件打开,然后从REC里选择它。

6.出现了这个界面,

我把那个OEP改成了406F04,再按IAT AUTOSEARCH,结果就是could not find anything good at this OEP  T_T
大家帮忙看看到底我是哪一步出了问题?还是这个软件本来就有点…………

如果我退出了这个程序,那么下次再进入是它就会说语言包文件丢失,我就只有重装这个软件了。

图片可能大了一点显示不出来,麻烦大家去图片的URL看~~

谢谢大家指点!!!     :)

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
会不会是你在修复的时候,你的OD正在载入呢那样的话,修复工具好像是指向OD跟踪该程序的进程,我也是刚刚接触破解的,大家多多探讨
2005-8-1 09:13
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
3
第6步
OEP填RVA=406F04-400000=006F04
2005-8-1 09:17
0
雪    币: 230
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
谢谢指点,经过这一段时间的学习以及动手,简单的壳已经没问题了,再次谢谢啊!   :)
2005-8-1 13:21
0
游客
登录 | 注册 方可回帖
返回
//