首页
社区
课程
招聘
无聊脱一个壳玩玩,顺便找师傅一名
发表于: 2006-11-17 13:32 6919

无聊脱一个壳玩玩,顺便找师傅一名

2006-11-17 13:32
6919
看雪老大的脱壳入门,我是看了又看,现在基本上可以应付压缩壳,以及一些简单的加密壳了(类似TELOCK等),但还是不会脱ASP,ARM等猛壳,徘徊不前怎么办,只好到看雪来找师傅了。正所谓师傅选徒弟,徒弟也要选师傅。那我就首先来个才艺展示好了。希望能找到一个技术好,热情的师傅
  今天从黑吧下了一个叫马丁宁马甲1.0的程序压缩了一下记事本。自己脱来玩玩
0101339E >  55              push    ebp                                 //开始停在这里
0101339F    89E5            mov     ebp, esp
010133A1    6A FF           push    -1
010133A3    53              push    ebx
010133A4    56              push    esi
010133A5    57              push    edi
010133A6    58              pop     eax
010133A7    58              pop     eax
010133A8    5B              pop     ebx
010133A9    58              pop     eax
010133AA    5D              pop     ebp
010133AB    60              pushad
010133AC    E8 1DFEFFFF     call    010131CE                          //F7跟进

010131CE    55              push    ebp
010131CF    8BEC            mov     ebp, esp
010131D1    83C4 D4         add     esp, -2C
010131D4    53              push    ebx
010131D5    56              push    esi
010131D6    57              push    edi
010131D7    8B45 10         mov     eax, dword ptr [ebp+10]
。。。。。。。。。。。。。。。略
01013319    8B40 10         mov     eax, dword ptr [eax+10]
0101331C    0345 E4         add     eax, dword ptr [ebp-1C]
0101331F    8B55 14         mov     edx, dword ptr [ebp+14]
01013322    83C2 20         add     edx, 20
01013325    8902            mov     dword ptr [edx], eax             ; EAX=OEP=0100739D

就直接CTRL+G输入EAX显示的值,然后按F2下断,停在OEP处。
0100739D      6A            db      6A                               ;  CHAR 'j';这里DUMP程序
0100739E      70            db      70                               ;  CHAR 'p'
0100739F      68            db      68                               ;  CHAR 'h'
010073A0      98            db      98
010073A1      18            db      18
010073A2      00            db      00
010073A3      01            db      01
010073A4      E8            db      E8
保存后运行正常,但程序大了2倍,用LORDPE观察发现多了一个.mdn以及.idata2区段,删除.mdn这个区段,然后重建PE,程序变成了67.8KB,比原来的大了2.8KB而已,而且也可以正常运行。
推广:
    由马丁宁马甲1.0压缩的程序可以这样脱壳:
    OD载入程序后搜索:mov     dword ptr [edx], eax,在这句上按F4,EAX的值就是OEP,到OEP下断,其余的步骤就跟上面一样了
编辑后付上本人QQ:3327194

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (22)
雪    币: 224
活跃值: (147)
能力值: ( LV9,RANK:970 )
在线值:
发帖
回帖
粉丝
2
2006-11-17 13:42
0
雪    币: 146
活跃值: (33)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
3
同楼楼上.专业不对口,实在精力有限,无法自学成才.
也找师傅教我脱猛壳...哪为师傅想学简单的数学,可以
技术交换....
2006-11-17 14:13
0
雪    币: 304
活跃值: (82)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
4
我也挂个号,
2006-11-17 16:47
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
呵呵.
2006-11-17 17:13
0
雪    币: 817
活跃值: (1927)
能力值: ( LV12,RANK:2670 )
在线值:
发帖
回帖
粉丝
6
顺便、顺便也找个师傅,搭个车
2006-11-17 17:38
0
雪    币: 443
活跃值: (200)
能力值: ( LV9,RANK:1140 )
在线值:
发帖
回帖
粉丝
7
能不能顺便收下我呀?
2006-11-17 17:45
0
雪    币: 208
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
我也找师傅,学免杀.坛子里来了不少HACK
俺也凑下热闹.免杀
2006-11-17 18:04
0
雪    币: 217
活跃值: (15)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
9
我也要拜师,自己玩累也没有意思
2006-11-17 18:49
0
雪    币: 226
活跃值: (214)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
10
谁把我收了,哈哈~
2006-11-17 19:48
0
雪    币: 200
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
呵呵。。  带上我 一起吧!

   如果有个 志同道合 的 就可以一起学,

这样就 进步得更快。。
2006-11-17 23:05
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
我也菜了点,还没脱过。。。先看看
2006-11-18 00:43
0
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
抢生意的那么多
2006-11-18 09:46
0
雪    币: 301
活跃值: (300)
能力值: ( LV9,RANK:290 )
在线值:
发帖
回帖
粉丝
14
不知我还能赶上这末班车不?
(看来哪个大牛有空办个脱壳培训班合适了.)
2006-11-18 11:05
0
雪    币: 1309
活跃值: (232)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
找只大虾, 煮了吃
2006-11-18 11:49
0
雪    币: 239
活跃值: (52)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
16
哇靠这么多人找师傅啊!牛人都被你们吓跑了。
2006-11-19 00:29
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
想学脱壳,破解的以可加群
2006-11-19 15:53
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
收了,收了,我全收了。

跪安吧。
2006-11-20 16:20
0
雪    币: 304
活跃值: (82)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
19
上面很多都是牛人,谁收得起啊
我全收做我得师傅吧,
2006-11-20 17:42
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
有好事了,全都不让了,我也搭一车。谢谢
2006-11-20 18:29
0
雪    币: 380
活跃值: (101)
能力值: ( LV13,RANK:370 )
在线值:
发帖
回帖
粉丝
21
我可不可以也搭上去
2006-11-20 23:31
0
雪    币: 191
活跃值: (205)
能力值: ( LV9,RANK:250 )
在线值:
发帖
回帖
粉丝
22
最初由 fffddd 发布
哇靠这么多人找师傅啊!牛人都被你们吓跑了。


非也,是牛人也来找师傅了
2006-11-21 17:43
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
23
BAIDU...GOOGLE...就是最好的老师...
还找什么师父.....
人家也忙...你也忙...
只能做一个技术交流..
2006-11-21 21:28
0
游客
登录 | 注册 方可回帖
返回
//