首页
社区
课程
招聘
[求助]各位大拿,软件有多个pushad和popad,怎么脱壳?
发表于: 2014-2-18 16:51 9013

[求助]各位大拿,软件有多个pushad和popad,怎么脱壳?

2014-2-18 16:51
9013
各位大拿好,我用OD打开软件,搜寻pushad和popad,发现有很多个,而且个数还不一样,并不是教程里面写的一个,这要怎么解决啊?

搜索结果如下所示:
pushad,地址如下:
    006070A5,00607148,006073F9,0060755E,00607633,006076C6,00607762,0060777F,006077F4,006079FC,00607B00,00607B62,00607C1A,00607C2C

popad,地址如下:
    00607136,    jmp 00607078
    00607169,    jmp 00607396
    0060722F,    jmp 00607507
    0060743D,    jbe 006077C9  jmp 00607BED
    006074BA,    jmp 00607CF1
    00607553,    jb X006075C  jmp 00607058
    00607870,    jmp 0060704B
    0060791B,    jmp 00607BCE
    00607955,    jmp 006072F8

不知如何下手,请教各位高手,谢谢!

[课程]Linux pwn 探索篇!

收藏
免费 0
支持
分享
最新回复 (13)
雪    币: 2664
活跃值: (3401)
能力值: ( LV13,RANK:1760 )
在线值:
发帖
回帖
粉丝
2
教程?哪门子的教程,这要具体分析...  软件更新了,你可能就不行了...
2014-2-18 17:19
0
雪    币: 1
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
就是看到脱壳入门教程等等啊,都是讲的用OD打开就是找pushad和popad,然后popad下面就是个跳转到OEP。
我想破解个软件,然后用OD打开一搜是一堆的pushad和popad,就晕了。

我是新手,别见笑,呵呵
2014-2-18 18:51
0
雪    币: 2664
活跃值: (3401)
能力值: ( LV13,RANK:1760 )
在线值:
发帖
回帖
粉丝
4
新手不建议直接看脱壳教程...
2014-2-18 18:55
0
雪    币: 88
活跃值: (25)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
5
苦干猛攻埋头干,熟能生出百巧来----  华罗庚
2014-2-18 18:56
0
雪    币: 1
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
哦,那我是想破解一个软件,比较着急要用;
短期内有什么好办法呢?
2014-2-18 19:16
0
雪    币: 478
活跃值: (50)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
真心不要一开始就学脱壳。先打好基础,熟能生巧没错,但是时间代价太大了。掌握好方法。  汇编,pe结构,再加一门高级语言等。  举个简单例子:以前我看脱壳教程,用在数据段下断,再在代码段下断的方法,直接到达oep,这方法很容易掌握,但是当时一直不明白原理。后来了解了pe结构,了解了压缩壳的原理,就恍然大悟了
2014-2-18 20:56
0
雪    币: 220
活跃值: (117)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
8
找所有的popad附近的代码.哪个附近有一个大的跳转 应该就是了 尝试F4到跳转的目的地 看看是不是常见的函数头部堆栈平衡代码
2014-2-18 22:23
0
雪    币: 2386
活跃值: (1382)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
9
很多人都是【比较着急要用】,
这个可以理解。

人家没有汇编基础,指令看不懂。
但人家就是希望两三下子搞定。

如果都这么简单的话,就是把加密的人都低估了。

如果看到一大堆 pushad, 一大堆 jmp, 一大堆 call。
那么这很可能是没基础的人所无法两三下子搞定的。

急用的话,可以花钱买正版。

如果真的想学到技术,那就建议一步一脚印了。
2014-2-19 12:09
0
雪    币: 16159
活跃值: (1340)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
OD的基础你学到了几成?
OD的技巧你了解几成?
写过的总结又有几成?
爆破的软件又有几个?
看的视频录像如果比例是1,至少练手的比例为5,还要猛钻你才能懂的~~
上来就脱壳,岂不没事找不痛快?又岂能成功,孰不知上乘的武功修为皆源在基础~~
风老前辈传授你剑招时没有说过,要相机而动,随性而发?天下的软件要全能直接搜索特征码,岂不上来个个全是大才?
2014-2-19 13:09
0
雪    币: 1
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
因为这个软件没有正版可买,是网络上搜不到的,别人私下给用的,然后那人已经找不到了,软件也到期了,就想尝试破解使用。

多谢大家的指导批评,这个不是短时间内我能搞定的事情了。
2014-2-19 15:33
0
雪    币: 359
活跃值: (41)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
12
你说的很对。我以前一直觉得脱壳很神秘,两个完全不同的exe,怎么执行效果是一样的?一直无法理解,不过也没有特意去研究这方面的内容,更没有尝试去学习脱壳。不过我本身是搞软件开发的,汇编也学过,pe结构也有所了解,其实就差灵犀一点了。某次无聊,偶然看了一个手脱upx壳的教程,突然就感觉心中得到了什么灵感,立刻找了几个upx壳试了试,发现自己的想法是对的。以后再练脱压缩壳,基本上就是在练习熟练工具的操作,从此脱压缩壳就没有再遇到问题了。
2014-2-20 10:53
0
雪    币: 32
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
像我这样苦学汇编语言的不多了,我也是新手。在学汇编的同时,也在玩cm。楼主加油
2014-2-20 11:09
0
雪    币: 5
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
楼上的大婶们都是久经沙场的。小弟不才,刚好学脱壳。这种多个pushad,popad或者其他的,可以不用搜索的方法,直接ESP定律;等到下一个pushad,继续用ESP定律,也就是一直ESP定律下去,就可以到OEP了。我也见过这样的。就是这么解决的。
2014-2-28 09:37
0
游客
登录 | 注册 方可回帖
返回
//