首页
社区
课程
招聘
[求助]HASP SRM 脱壳求助
发表于: 2018-8-17 20:04 12362

[求助]HASP SRM 脱壳求助

2018-8-17 20:04
12362
先上 PURREC.EXE脱壳教程

未脱壳PURREC.EXE
跳IAT加密,加载,F9运行
,protect 壳段内
二进制查找关键点 23 C2 85 C0 0F 85 C5
0040CD21    8B04B5 84DE4000 mov eax,dword ptr ds:[esi*4+0x40DE84]  ******  下硬件执行断点 【第一关键点】
0040CD28    23C2            and eax,edx
0040CD2A    85C0            test eax,eax
0040CD2C    0F85 C5000000   jnz PURREC.0040CDF7
ctrl+F2 重新运行,硬件执行断点断下,删除硬件断点
第一关键点补丁,二进制粘贴     60 8B 45 C0 8B 00 8B 55 F8 89 02 61 90 90 90 90 90
向下滚屏找到
0040CD6B    83C4 08         add esp,0x8                      ******【第二关键点标志】
0040CD6E    8945 BC         mov dword ptr ss:[ebp-0x44],eax  第 2 关键点*********NOP  (或改为 cmp dword ptr ss:[ebp-0x44],eax)
0040CD71    837D BC 00      cmp dword ptr ss:[ebp-0x44],0x0  第 2 关键点*********NOP
0040CD75    75 24           jnz XPURREC.0040CD9B 
第2关键点 NOP  (或改为 cmp dword ptr ss:[ebp-0x44],eax)
.rdata 设置访问权限,完全权限
.text  按F2下内存访问断点,F9运行,直达oep
完全转存
EOP 入口 403265-400000=3265
IAT 输入表
输入表跳过IAT加密,导入函数全部正常,修复转存。
用 CFF Explorer 删除壳段,重建PE。脱壳完毕。

按照以上方法脱另一个程序WilcomDesignWorkflow.exe
通过二次断点法

OEP可能是0050C67C 

用ImportREC查下IAT,很多函数加密了

按照上面教程步骤操作到

.rdata 设置访问权限,完全权限

.text  按F2下内存访问断点,F9运行,直达oep

却发现出错程序直接退出了

无法跳过IAT加密,请哪位大侠测试下是否可以超过 IAT加密,或有别的方法修复 IAT加密。

程序与模拟狗

链接:https://pan.baidu.com/s/1A6hXMoqaXJXmqFNpdqPPkw 密码:dt9t



[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

最后于 2018-8-30 17:03 被叶凡编辑 ,原因:
收藏
免费 0
支持
分享
最新回复 (15)
雪    币: 1250
活跃值: (3550)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
不懂 帮顶
2018-8-18 09:49
0
雪    币: 3052
活跃值: (792)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
我也想知道,另外还想知道怎么模拟它。
2018-8-18 14:58
0
雪    币: 8317
活跃值: (3538)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
论坛有大把脱HASP SRM的资料。。请自行搜索
2018-8-20 11:37
0
雪    币: 86
活跃值: (1183)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
SRM是可以模拟的
2018-8-25 22:33
0
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
你好 请问你这个软件有X64的虚拟狗吗?可否提供一下QQ517213292@qq.com
2019-2-18 08:31
0
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
收藏学习中
2019-3-13 13:06
0
雪    币: 12332
活跃值: (5103)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8

可以模拟这个狗,但找不到高手
2019-3-13 14:42
0
雪    币: 8317
活跃值: (3538)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
模拟吧,这个你脱不干净的。
2019-4-19 09:41
0
雪    币: 3522
活跃值: (114)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
xie风腾 [em_38] 可以模拟这个狗,但找不到高手
你的狗怎么样了?壳脱完了吗?
2019-7-15 10:32
2
雪    币: 12332
活跃值: (5103)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
1061629692 你的狗怎么样了?壳脱完了吗?
问了很多人,没办法脱壳
2019-7-16 09:33
0
雪    币: 67
活跃值: (1596)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
很多人会脱,还可以hook掉,只是不会分享技术
2019-7-17 08:17
0
雪    币: 12332
活跃值: (5103)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
xuzhenshan 很多人会脱,还可以hook掉,只是不会分享技术
不分享,可以有偿的呀
没说免费哟
2019-7-17 09:10
0
雪    币: 9340
活跃值: (3115)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
SRM也只能是部分可以模拟吧,当然部分也可以硬件模拟
2019-7-17 10:16
0
游客
登录 | 注册 方可回帖
返回
//