首页
社区
课程
招聘
[求助]如何脱掉这个壳
发表于: 2012-12-6 17:08 4587

[求助]如何脱掉这个壳

2012-12-6 17:08
4587
用OD载入程序,点击插件的HideOD里的hide,OK,隐藏完毕并是否忽略了所有的异常 用Shift+F9开始跑起来 一直到跳出来要注册的窗口,我们不要点确定,下断点HE GetDlgItem 下完断点,我们点确定,好的,我们断下来了,ALT+F9返回程序领空吧.然后回车就到这里
7C92E514 >  C3              retn
7C92E515    8DA424 00000000 lea     esp, dword ptr [esp]
7C92E51C    8D6424 00       lea     esp, dword ptr [esp]
7C92E520 >  8D5424 08       lea     edx, dword ptr [esp+8]
7C92E524    CD 2E           int     2E
7C92E526    C3              retn
7C92E527    90              nop
7C92E528 >  55              push    ebp
7C92E529    8BEC            mov     ebp, esp
7C92E52B    9C              pushfd
7C92E52C    81EC D0020000   sub     esp, 2D0
7C92E532    8985 DCFDFFFF   mov     dword ptr [ebp-224], eax

接下改怎么追注册和脱壳呢?请大虾们指教

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 3202
活跃值: (1917)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
不懂哦,壳盲一枚。
2012-12-6 18:31
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
技术不过关,请高手解读
2012-12-6 18:40
0
雪    币: 98
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
神马壳,都木知道,神仙都无能为力.
2012-12-9 12:18
0
雪    币: 210
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
这样壳都能脱,那真神了
2012-12-20 00:33
0
雪    币: 3202
活跃值: (1917)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
确实是不明不白的。
2012-12-20 00:41
0
游客
登录 | 注册 方可回帖
返回
//