首页
社区
课程
招聘
OLLYDBG ESP定律脱NETGETjdpack 1.1 壳(已解决,感谢大家帮忙:))
发表于: 2006-11-23 00:13 4227

OLLYDBG ESP定律脱NETGETjdpack 1.1 壳(已解决,感谢大家帮忙:))

2006-11-23 00:13
4227
希望大吓们指点一下,我在脱netget的jdpak时使用ESP定律找到OEP

005A2698    55              PUSH EBP //OEP?????????
005A2699    8BEC            MOV EBP,ESP
005A269B    83C4 F0         ADD ESP,-10
005A269E    B8 B01F5A00     MOV EAX,NetGet.005A1FB0
005A26A3    E8 744EE6FF     CALL NetGet.0040751C
005A26A8    B8 1C275A00     MOV EAX,NetGet.005A271C                  ; ASCII "285F170B-5A85-4E2A-8BF2-858B55970C54"
005A26AD    E8 52F8FFFF     CALL NetGet.005A1F04
005A26B2    84C0            TEST AL,AL
005A26B4    74 0E           JE SHORT NetGet.005A26C4
005A26B6    A1 F0875A00     MOV EAX,DWORD PTR DS:[5A87F0]
005A26BB    8B00            MOV EAX,DWORD PTR DS:[EAX]
005A26BD    E8 D22EEDFF     CALL NetGet.00475594
005A26C2    EB 48           JMP SHORT NetGet.005A270C
005A26C4    A1 F0875A00     MOV EAX,DWORD PTR DS:[5A87F0]
005A26C9    8B00            MOV EAX,DWORD PTR DS:[EAX]
005A26CB    E8 402DEDFF     CALL NetGet.00475410

而我在脱壳当前调试程序后,用importREC修复不了,请问是我的OEP错了,还是别原因??

netget 下载 http://www.netget.com.cn/NetGetSetup.exe

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (9)
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
帮忙顶顶啊,今天我睡觉了,在线等的:)
2006-11-23 04:08
0
雪    币: 304
活跃值: (82)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
3
可能没绕开IAT加密
哦,我弄错了,我刚看了下,IAT没加密的,这个壳和压缩壳差不多呀
你具体是怎么修复不了?
2006-11-23 09:03
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
我是importrec修复的,我是个新手,不知道我是否有操作错误,特意贴图上来






然后点修复后的文件没有反应:(
2006-11-23 16:38
0
雪    币: 615
活跃值: (1197)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
5
到OEP后直接DUMP,就可以运行.
2006-11-23 16:55
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
我是到OEP直接JUMP出来程序,可是程序不能正常启动,所以要修复
2006-11-23 17:29
0
雪    币: 14870
活跃值: (4663)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
7
看你最后的图是有无效的API要修复.
2006-11-23 17:32
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
我刚学脱壳,很多东西都不明白,麻烦你指点一二:)
2006-11-23 17:41
0
雪    币: 304
活跃值: (82)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
9
OEP = 1A2698
要减去基址(400000)的
2006-11-23 18:18
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
呵呵,看看我真的是菜中之把,哈哈,

OEP = 005A2698 - 0040000 = 001A2698
2006-11-23 19:01
0
游客
登录 | 注册 方可回帖
返回
//