首页
社区
课程
招聘
[求助]手动脱壳遇到的麻烦
发表于: 2013-10-31 21:38 6861

[求助]手动脱壳遇到的麻烦

2013-10-31 21:38
6861
Exeinfo PEt提示程序加壳Themida/Winlicense v.2.1.x.x ( std ) -> Oreans Technologies
用PIED找OEP提示如下图

用OD载入时

正常打开程序时CE读取到的OEP地址数据

未加壳之前的OEP地址数据


之前尝试自己找OEP,花了几个小时都找不到,没办法只有用PIED
程序有反调试,OD加载到程序退出自始至终应该都没有跳转到真正的入口点
请问这种情况我该怎么Dump?

[课程]Android-CTF解题方法汇总!

上传的附件:
收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 3202
活跃值: (1917)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
大牛啊。
2013-10-31 22:11
0
雪    币: 1392
活跃值: (4867)
能力值: ( LV13,RANK:240 )
在线值:
发帖
回帖
粉丝
3
OD载入代码解密什么的都还没完成,当然全都是00000啦。这里下个内存断点。解密什么的完成后再下一个执行断点,再DUMP
2013-10-31 22:14
0
雪    币: 276
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
请问为什么直接运行软件用CE却能看到非0的数据呢?直接运行可也没解密呀
而且在这里下内存断点根本断不下来,程序直接结束了
2013-11-1 00:35
0
雪    币: 1392
活跃值: (4867)
能力值: ( LV13,RANK:240 )
在线值:
发帖
回帖
粉丝
5
CE使用的是ReadProcessMemory。所以软件正常,很可能是你的OD被发现~
2013-11-1 08:49
0
游客
登录 | 注册 方可回帖
返回
//