首页
社区
课程
招聘
菜鸟脱tElock0.98壳 遇到点困难
发表于: 2013-7-20 21:39 6074

菜鸟脱tElock0.98壳 遇到点困难

2013-7-20 21:39
6074
本人初学脱壳 一步步跟了一个礼拜 才大致弄懂其流程
检验CRC  地址在40904e
0040904E   jnz 加壳.0040927B

Magic jump 在004093C5
OEP 401041

先去改掉CRC那 但是  jz 或者NOP掉 shift+f9不行 有错误  不知道如何去掉CRC校验。这种壳对于论坛里的大哥们应该是很简单的 小弟初学 问题肤浅 忘指教

加壳.zip

[课程]FART 脱壳王!加量不加价!FART作者讲授!

上传的附件:
收藏
免费 0
支持
分享
最新回复 (7)
雪    币: 135
活跃值: (63)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
2
un_arthas完整分析过这个壳。我记得GetModuleHandle下断点,就是处理IAT的过程了,好像需要写脚本把地址填回去,然后修复,不过我没有脱掉过,跟那个帖子的时候不会写脚本。。。
2013-7-21 12:43
0
雪    币: 645
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
修复IAT会修复 只是想干掉CRC那里 怎么改写 我直接NOP 或者jz shift+f9 程序直接终止了 显示有异常 怀疑是不是SMC解密 然后 我改了之后 解密错误照成的
2013-7-21 16:43
0
雪    币: 90
活跃值: (80)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
4
SMC的话会根据CRC的结果作为密钥去解密之后的代码,你单步跟的话应该能很清楚的看到后面的代码解压情况
2013-7-21 19:48
0
雪    币: 90
活跃值: (80)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
5
话说能不能把helloworld之后加个system("pause");以后加壳放个链接给我,我也想学习下这个壳但是我用这个加壳器加出来的exe运行异常。。。想找个unpackme也没找到
2013-7-23 00:17
0
雪    币: 645
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
啥意思 明白 带附件的
2013-7-23 15:30
0
雪    币: 90
活跃值: (80)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
7
没明白吗?
2013-7-23 18:47
0
雪    币: 645
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
QQ上说
2013-7-23 19:39
0
游客
登录 | 注册 方可回帖
返回
//