首页
社区
课程
招聘
用OD脱去NsPacK V3.7 -> LiuXingPing *外壳的DLL文件
发表于: 2006-12-7 21:34 15110

用OD脱去NsPacK V3.7 -> LiuXingPing *外壳的DLL文件

2006-12-7 21:34
15110
  破解前先用PEiD v0.94检查出动态链接库REDOA_GWManager.dll的加壳信息为NsPacK V3.7 -> LiuXingPing *
***************************************
【原创】星河手脱Nspack3.7!
*****************************************
【文章标题】: 星河手脱Nspack3.7!
【文章作者】: cnstars
【软件名称】: REDOA_GWManager.dll
【加壳方式】: Nspack3.7
【使用工具】: OllyICE v1.10 修改版
【操作平台】: XP
【作者声明】: 只是感兴趣,没有其他目的。失误之处敬请诸位大侠赐教!
-------------------------------------
【详细过程】
  先用Nspack3.7给REDOA_GWManager.dll加壳,保存为Nspack.REDOA_GWManager.dll。
  
  用OllyICE载入REDOA_GWManager.dll,停在:
  
1123D199 >  9C                pushfd
1123D19A    60                pushad
1123D19B    E8 00000000       call    1123D1A0
1123D1A0    5D                pop     ebp
1123D1A1    83ED 07           sub     ebp, 7
1123D1A4    8D8D E3FEFFFF     lea     ecx, dword ptr [ebp-11D]
1123D1AA    8039 01           cmp     byte ptr [ecx], 1
1123D1AD    0F84 42020000     je      1123D3F5
  
  F7几次跟入,到达1123D1AD时,这个跳转比较远,第一次跳转未实现,右键->跟随(Enter,定位到跳转的位置),来到
  
1123D3F5    B8 00000000       mov     eax, 0
  
  F4(运行到选定位置)执行到这里1123D3F5。再F7几次下去:
  
1123D3FA    83F8 00           cmp     eax, 0
1123D3FD    74 0A             je      short 1123D409
1123D3FF    61                popad
1123D400    9D                popfd
1123D401    B8 01000000       mov     eax, 1
1123D406    C2 0C00           retn    0C
1123D409    61                popad
1123D40A    9D                popfd
1123D40B  - E9 9471DCFF       jmp     110045A4

  1123D40B大跳转出来了,F7一次
  
110045A4      5A              db      5A                               ;  CHAR 'Z'
110045A5      68              db      68                               ;  CHAR 'h'
110045A6      48              db      48                               ;  CHAR 'H'
110045A7      9E              db      9E

  
  在110045A4上面右键->dump,保存下来。
  
  运行一下,全部正常。

[课程]Android-CTF解题方法汇总!

上传的附件:
收藏
免费 0
支持
分享
最新回复 (19)
雪    币: 44229
活跃值: (19955)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
2
继续努力
重定位表还没修复
2006-12-7 21:38
0
雪    币: 207
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
3
重定位表修复没做过,而且文件脱壳后导出新的dll后,由原来的225K变成了2528K,不知道是不是破解后再用NSpack压缩后才会回到原来的大小。

注:点击这里查看脱壳教程
第六课 寻找OEP及第八课 重建输入表  
2006-12-8 09:40
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
我是新手.
最近我也在研究这个文件.
脱壳用网上流传的ESP定律,很快就解决了.
注册码的输入判断也找出来了.但水平有限,一直对其中的数据使用限制无法下手.希望和你沟通下.下步该怎么入手了?
谢谢!
2006-12-12 18:32
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
我是脱NsPack V3.3壳的DLL文件,过程都差不多,但为什么我就dump不了,提示:无法提取被调试进程(00400000..004309CB)的内存;用lordpe提取出来的却比加壳的还要小,真的很纳闷,而且提取出来的文件使用不了.
2007-3-10 12:48
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
估计我遇见的问题和这个文章差不多,拜托那位能解释下步骤吗?实在看不懂
http://bbs.pediy.com/showthread.php?threadid=16603
2007-3-10 13:20
0
雪    币: 313
活跃值: (250)
能力值: ( LV9,RANK:650 )
在线值:
发帖
回帖
粉丝
7
VB的程序好像不用修复重定位?
2007-3-10 20:11
0
雪    币: 112
活跃值: (16)
能力值: ( LV9,RANK:290 )
在线值:
发帖
回帖
粉丝
8
我就觉得DLL很晕啊!哎!
2007-3-10 22:24
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
我也是无法dump啊
2007-3-21 15:23
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
好,帮忙顶一下。
2007-3-22 07:52
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
大侠们:帮帮忙啊!~~~~~~~
2007-4-3 15:31
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
怎么没人啊??
2007-4-5 14:39
0
雪    币: 411
活跃值: (31)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
我修复后是2.36M,运行后一切正常
2007-4-9 16:40
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
大侠:您好!能不能把你做好的发个给我,我的电子信箱是:ahchongzi@126.com
2007-4-10 09:58
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
cyp2:能不能把你做好的发个给我,我的电子信箱是:ahchongzi@126.com
2007-4-11 17:06
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
我也是出现不能DUMP呀,
2007-4-14 01:43
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
我也需要,能否发个给我,我的邮箱是:lfps@sina.com,万分感谢!
2007-4-17 19:32
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
学习ing...
2007-4-17 20:15
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
各位能不能把你破解的方法告诉小弟一下啊!~~~在此万分感谢!~~~~
2007-4-20 12:07
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
同样需要可不可以做个教程
2007-5-25 21:55
0
游客
登录 | 注册 方可回帖
返回
//