首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
加壳脱壳
发新帖
1
0
[求助]ET199加密锁带狗脱壳求助
发表于: 2015-2-25 15:21
7742
[求助]ET199加密锁带狗脱壳求助
tyanany
2015-2-25 15:21
7742
参照“ET199加密锁带狗脱壳过程演示”的例子带狗操作,找到了popfd
如下图1
设置nop 跳到retn
如图2
按f8后跳转如下 如图3
但在这里dump出程序,程序大小与原来相差很大,原来60多m,dump的才7m多,
什么地方dump的程序才正确
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
上传的附件:
1.jpg
(125.94kb,8次下载)
2.jpg
(116.66kb,3次下载)
3.jpg
(125.16kb,3次下载)
4.jpg
(46.47kb,2次下载)
收藏
・
1
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
7
)
tyanany
雪 币:
45
活跃值:
(26)
能力值:
( LV3,RANK:20 )
在线值:
发帖
4
回帖
17
粉丝
0
关注
私信
tyanany
2
楼
沙发自己坐,本人初级,希望大侠多多指点一二
2015-2-25 15:24
0
ttstation
雪 币:
1103
活跃值:
(516)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
155
粉丝
1
关注
私信
ttstation
3
楼
这个3DBody6.0,软件不是那么简单的,脱壳只是第一步
2015-2-25 15:52
0
ttstation
雪 币:
1103
活跃值:
(516)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
155
粉丝
1
关注
私信
ttstation
4
楼
1930988是你qq?
2015-2-27 20:28
0
csjwaman
雪 币:
319
活跃值:
(2459)
能力值:
( LV12,RANK:980 )
在线值:
发帖
75
回帖
883
粉丝
10
关注
私信
csjwaman
24
5
楼
应该捆绑了资源文件吧
2015-2-28 13:52
0
KuNgBiM
雪 币:
817
活跃值:
(1927)
能力值:
( LV12,RANK:2670 )
在线值:
发帖
500
回帖
2517
粉丝
22
关注
私信
KuNgBiM
66
6
楼
我记得3dbody新版是用molebox vs打包的,新版程序难点在于解包而不是脱壳
2015-3-25 00:06
0
haojunzhao
雪 币:
27
活跃值:
(486)
能力值:
( LV2,RANK:10 )
在线值:
发帖
1
回帖
74
粉丝
1
关注
私信
haojunzhao
7
楼
jmp跳转的地方007CA586应该是oep吧!?
2015-3-27 09:21
0
tyanany
雪 币:
45
活跃值:
(26)
能力值:
( LV3,RANK:20 )
在线值:
发帖
4
回帖
17
粉丝
0
关注
私信
tyanany
8
楼
对难点是在解包,现在程序我已经dump出来了,问题是解包不知道怎么解包,通过对 bp CreatefileA下断 找到了几个文件,并通过注入拷贝出来了几个,但无法完整找到并拷贝
2015-4-2 22:42
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
tyanany
4
发帖
17
回帖
20
RANK
关注
私信
他的文章
[原创]ET199带狗脱壳过程
22020
[求助]一个3d系统解剖软件脱壳解包问题
5048
[求助]ET199加密锁带狗脱壳求助
7743
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
谁下载
×
wzmooo
tyanany
cqlyd
kzz
xiaofa
haojunzhao
走路的人
谁下载
×
tyanany
cqlyd
谁下载
×
tyanany
cqlyd
谁下载
×
cqlyd
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部