首页
课程
问答
CTF
社区
招聘
看雪峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
看雪峰会
看雪商城
证书查询
社区
加壳脱壳
发新帖
0
0
脱老王06.1.15的壳全过程,高手来帮忙!!!
发表于: 2006-6-15 20:45
4886
脱老王06.1.15的壳全过程,高手来帮忙!!!
就是什么
2006-6-15 20:45
4886
先安装netsowell老大的半脱壳机
出现在进程中,结束进程在复制。成功!
打开要脱壳的文件。出现是否已脱壳模式启动程序
点是。。。
出现注册页面。稍后。。。出现提示:
当前程序的OEP:711DEADC
你需要做的是dump,用工具获取IAT树文件,等等
反正基本数据都正常了
直接打开procexp_china.exe
找到程序进程,双击,出现属性框
点线程,然后终止2个线程
再次启动要脱壳的程序
出现注册页面。
打开LordPE。找到程序的进程,右键
选择完全脱壳。保存到桌面
显示脱壳成功。
再打开Imprec 1.6F_china
选择程序进程。在OEP的地方输入
711DEADC-00400000=70DDEADC
点自动搜索IAT,
出现无效的OEP值!不能与进程相匹配!
停在这里。请老大帮忙
[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
最新回复
(
11
)
forgot
雪 币:
6075
活跃值:
(2236)
能力值:
(RANK:1060 )
在线值:
发帖
155
回帖
3771
粉丝
15
关注
私信
forgot
26
2
楼
不是
-00400000吧
你的脱壳机也旧了
2006-6-15 20:54
0
就是什么
雪 币:
200
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
3
回帖
12
粉丝
0
关注
私信
就是什么
3
楼
新的是哪个?
不是-40000是多少?
2006-6-15 20:59
0
forgot
雪 币:
6075
活跃值:
(2236)
能力值:
(RANK:1060 )
在线值:
发帖
155
回帖
3771
粉丝
15
关注
私信
forgot
26
4
楼
搜索新的
你脱的是dll就看dll的base,不是exe的400000
2006-6-15 21:04
0
就是什么
雪 币:
200
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
3
回帖
12
粉丝
0
关注
私信
就是什么
5
楼
我脱的是exe的啊
新的是不是带dumped_.exe的这个
5月31号发布的帖子啊
2006-6-15 21:07
0
就是什么
雪 币:
200
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
3
回帖
12
粉丝
0
关注
私信
就是什么
6
楼
顶下。哪个会的来看看啊
关键了
2006-6-15 22:35
0
hxhsy
雪 币:
215
活跃值:
(37)
能力值:
( LV2,RANK:10 )
在线值:
发帖
6
回帖
74
粉丝
1
关注
私信
hxhsy
7
楼
用loadPE中计算工具试试就可以了。
2006-6-16 09:47
0
就是什么
雪 币:
200
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
3
回帖
12
粉丝
0
关注
私信
就是什么
8
楼
loadPE中哪个是计算工具啊
2006-6-16 11:39
0
hxhsy
雪 币:
215
活跃值:
(37)
能力值:
( LV2,RANK:10 )
在线值:
发帖
6
回帖
74
粉丝
1
关注
私信
hxhsy
9
楼
loadpe中的Pe编辑器打开你要修复的程序后,有个位置计算器,就是了。我用的是在本站下的汉化版的。
2006-6-16 16:26
0
就是什么
雪 币:
200
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
3
回帖
12
粉丝
0
关注
私信
就是什么
10
楼
计算机。该怎么算。。
按我上面的步骤
2006-6-16 17:09
0
蓝色飞扬
雪 币:
200
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
1
回帖
4
粉丝
0
关注
私信
蓝色飞扬
11
楼
确实,这里不会算。
2006-6-19 23:43
0
ynboyinkm
雪 币:
200
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
82
回帖
443
粉丝
0
关注
私信
ynboyinkm
12
楼
不显示OEP怎么办??
2006-7-3 19:02
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
就是什么
3
发帖
12
回帖
10
RANK
关注
私信
他的文章
脱老王06.1.15的壳全过程,高手来帮忙!!!
4887
forgot斑竹在吗?我想请教下你的幻影之旅!!!
3713
老王的2006.1.15的壳谁能脱啊。netsowell的教程看不懂。有没视频的?
4220
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
返回
顶部