首页
社区
课程
招聘
[求助]初试脱壳。。。
发表于: 2015-1-24 14:30 6118

[求助]初试脱壳。。。

2015-1-24 14:30
6118
首先用pied查了下壳,发现有壳存在。然后我想要去找到它的oep,但是出师不利。。。

这应该是反调试技术,于是我就想用IDA想要把反调试的代码给patch掉,再用od找oep,可是。。。


居然不能f5,上网查了下,好像是堆栈不平衡,于是我就想要alt+k去修改sp。

坑爹啊!这要做到什么时候。所以这种方法肯定是行不通的。这反调试该不会是在壳里面吧?这时候我上网查资料时看到一个小软件“pe文件提取”(我不太明白pe文件格式,也不懂为毛提取pe文件,但是死马当活马医。。。)。

擦,居然没有了反调试。
我就接着用od进行调试,可是还是没有找到入口点。。。尴尬。
于是就用脱壳机了。

在没有进行pe文件提取之前,连oep都查不到。。。
可是进行脱壳机产生的程序

不能用。。。
哎,既然得到oep地址我就自己找地址,但是又

我从脱壳机得到的oep是5894DB,完全找不到那个地址啊。。。
这都是这几天临时学到的,可能有点理解错,请不要见怪。。。
还有请问怎么找到那个oep?

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (13)
雪    币: 1844
活跃值: (35)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
2
这楼主发的文字肯定被 vm 过 ,绕晕过去了
2015-1-24 14:42
0
雪    币: 6
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
额,我去照几张图。。。文字说明看来讲不明白
2015-1-24 16:00
0
雪    币: 6
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
2015-1-24 16:01
0
雪    币: 6
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
我已经换成图片了。。。请帮我看看,谢谢
2015-1-24 16:06
0
雪    币: 1844
活跃值: (35)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
6
不就是 SE 的外壳,发现你不乖,然后告诉你妈妈叫你回家吃饭吗 ?? 解释完毕

F5 再流逼,但 如何解释一个

push xxxxx
ret                         呢 ? 等你吃饱饭,从头一步一步来吧
2015-1-24 16:15
0
雪    币: 6
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
其实我知道是se壳...只不过想看看能不能手动解开。
感谢回答,这几天的找资料涨了蛮多知识,但是也暴露出我的“不学无术”。
我回头补补基础哈。
2015-1-24 16:41
0
雪    币: 6
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
话说看雪没结贴的设定吗。。。
2015-1-24 16:42
0
雪    币: 144
活跃值: (335)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
初试脱壳你找个软柿子也可以啊。。。找个se。。。
2015-1-24 17:48
0
雪    币: 6
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
捏的时候才发现太硬了
2015-1-24 18:58
0
雪    币: 222
活跃值: (185)
能力值: ( LV2,RANK:15 )
在线值:
发帖
回帖
粉丝
11
站都没站稳 就想飞!认真学技术越来越少了
2015-1-26 00:34
0
雪    币: 55
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
哎,一直对SE的壳敬而远之,不敢轻易尝试
2015-1-26 08:09
0
雪    币: 7
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
看的云的雾的 不就是个壳吗?拿个大点的锤子 还脱不了?
2015-2-10 15:45
0
雪    币: 4
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
初试脱壳  脱SE (⊙o⊙)…
2015-3-3 08:38
0
游客
登录 | 注册 方可回帖
返回
//