首页
社区
课程
招聘
练脱FSG1.33遇到困难
发表于: 2004-6-30 23:54 4912

练脱FSG1.33遇到困难

2004-6-30 23:54
4912
这是某款已经过时的软件的keygen文件(两年前的东东,2K),我拿它来练脱壳,一共才800多行汇编代码,用PEID和FI检测是FSG1.33,但测不出OEP,PEID的插件也脱不了它。我试着手工追了一下,里面象迷宫一样绕来绕去,一会儿就把我绕晕了。请高手试一下给我个提示吧。我很菜,请尽量通俗一些呦。

点击下载:附件!

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 3
支持
分享
最新回复 (7)
雪    币: 3688
活跃值: (4242)
能力值: (RANK:215 )
在线值:
发帖
回帖
粉丝
2
unpacked

使用SFX模式,字节跟踪到入口,OD载入自动到入口。DUMP出来完成。
点击下载:附件!
2004-7-1 00:24
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
3
FSG 是压缩壳
手动脱壳也就数分钟的事
以前老论坛有脱壳笔记
搜索之
2004-7-1 02:01
0
雪    币: 319
活跃值: (1086)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
4
恩,压缩壳就是花几分钟跟就行了,我也只会这个
2004-7-1 03:53
0
雪    币: 250
活跃值: (105)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
bp LoadLibraryA断下后看堆栈值,CTRl+G到看到的地址向下找dec byte ptr ds:[esi],je xxxxxx ; xxxxxx就是oep值 .,然后g到看到的oep值。抓取
2004-7-1 11:18
0
雪    币: 389
活跃值: (912)
能力值: ( LV9,RANK:770 )
在线值:
发帖
回帖
粉丝
6
g 401077附件:1_.rar
2004-9-21 22:24
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
最初由 china 发布
unpacked

使用SFX模式,字节跟踪到入口,OD载入自动到入口。DUMP出来完成。
点击下载:附件!

谢谢,这招还真管用,直接就停到OEP了说。:p
2004-9-22 03:01
0
雪    币: 253
活跃值: (250)
能力值: ( LV9,RANK:210 )
在线值:
发帖
回帖
粉丝
8
还有一招,停在壳入口以后,向下查看代码(应该养成的习惯),可以看到:

00403436  - 0F84 3BDCFFFF   je keygen.00401077

    它的Hex转存区前面是'-',别的跳转要么向上要么向下,就它特殊,是跨段跳,它的目的地就是OEP啦。
2004-9-22 19:14
0
游客
登录 | 注册 方可回帖
返回
//