首页
社区
课程
招聘
[原创]某幼儿学习软件脱壳学习过程(壳程序 EncryptPE V2.2008.6.18)
发表于: 2023-3-27 16:35 13272

[原创]某幼儿学习软件脱壳学习过程(壳程序 EncryptPE V2.2008.6.18)

2023-3-27 16:35
13272

发帖目的:刚买了版主的书,记录第一次学习脱壳的过程
目标软件:某幼儿学习软件
壳程序:exeinfo显示为EncryptPE V2.2008.6.18
软件打开后的样式:
图片描述
尝试1:直接用od搜索字符串,搜索不到提示中的字符,此路不通。
尝试2:查看od的加载module如下:
图片描述
猜测上图圈中部分为V220110518.EPE为壳程序本体,导出后命名为V220110518.dll。文件属性显示为:
图片描述
程序启动后,启动了多个线程
图片描述
以上为20230327学习的第一天的收获。


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

最后于 2023-3-27 16:39 被mb_xgdlonbb编辑 ,原因: 修正措辞
收藏
免费 2
支持
分享
最新回复 (9)
雪    币: 2075
活跃值: (1874)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
怎么就没写完呢
2023-3-28 11:44
0
雪    币: 5
活跃值: (149)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
bansjs 怎么就没写完呢
因为,程序启动后,动态释放出来个dll,导致不好跟踪,不知道怎么往下走了
2023-6-7 15:15
0
雪    币: 4741
活跃值: (4291)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
什么鬼。。。。
2023-6-7 18:56
0
雪    币: 10717
活跃值: (7632)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
5
mb_xgdlonbb 因为,程序启动后,动态释放出来个dll,导致不好跟踪,不知道怎么往下走了[em_5]
去找谁使用了这个dll呀
2023-6-7 20:18
0
雪    币: 5291
活跃值: (4768)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
基本 无壳软件都是很好解决的!但是有vm这种直接丢垃圾桶!!
2023-6-25 20:33
0
雪    币: 2943
活跃值: (1788)
能力值: ( LV9,RANK:850 )
在线值:
发帖
回帖
粉丝
7
那你至少也得把软件名字发出来啊,看看有没有必要跟一下啊
2023-6-25 21:06
0
雪    币: 2943
活跃值: (1788)
能力值: ( LV9,RANK:850 )
在线值:
发帖
回帖
粉丝
8
而且看本书,就想脱EncryptPE 有点难哦。能脱EncryptPE 的人买这本书基本上用来收藏的,不是用来学习的。
2023-6-25 21:08
0
雪    币: 3090
活跃值: (30881)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
意犹未尽
2023-6-26 10:21
1
雪    币: 1440
活跃值: (1350)
能力值: ( LV3,RANK:23 )
在线值:
发帖
回帖
粉丝
10
我猜这个dll是狗的库,直接hook导出函数返回加密盾id就可以用了
2023-6-26 10:27
0
游客
登录 | 注册 方可回帖
返回
//