首页
社区
课程
招聘
[求助]这个壳,我脱不了……能帮帮我吗?
发表于: 2017-5-11 22:15 3612

[求助]这个壳,我脱不了……能帮帮我吗?

2017-5-11 22:15
3612

这个壳,我脱不了……能帮帮我吗?各位大哥大姐,高手高手!!


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
  • 1.rar (443.71kb,8次下载)
收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 2
活跃值: (31)
能力值: ( LV4,RANK:52 )
在线值:
发帖
回帖
粉丝
2
OD加载,然后观察  ESP  的值。再F8走一步,发现ESP值变了,鼠标指到ESP,右键  选择数据窗口中跟随。
然后数据窗口位置会变化,去到数据窗口那里,选中第一排的随便几个数据,选择后,鼠标右键,断点,硬件访问,选byte,word,dword都可以,然后F9程序跑起来  会停在刚刚设的断点位置,然后F4,走到那个  jmp位置,在F8  ,就到了程序的入口OEP了,再dump下来,修复下就可以了。
2017-5-12 00:00
0
雪    币: 44
活跃值: (32)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
UPX?
2017-5-12 09:52
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
一加载,OD连显示都没有。应该是多重壳
2017-5-12 19:31
0
雪    币: 1
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5

直接OEP定律脱,楼上已经说出了方法了,你按照他的方法就可以脱掉了,不过这个软件没啥用啊,都没有内容.

2017-5-12 20:52
0
游客
登录 | 注册 方可回帖
返回
//