首页
社区
课程
招聘
SVKP 1.3x问题!!
发表于: 2004-5-2 22:04 9634

SVKP 1.3x问题!!

2004-5-2 22:04
9634
在到达最后一个异常0F00C028    CD 01           INT 1后
应该怎么做呢?
0F00046F   /EB 0B           JMP SHORT 0F00047C    SVKP 1.32特征码,调试后自定义的,以后多层壳好识别
要不要到这里下断?
在下内存断点呢?
我怎么就是到不了这里
<0F080F51    8B89 78010000   MOV ECX,DWORD PTR DS:[ECX+178]  中断。

77F536B4    66:8B08         MOV CX,WORD PTR DS:[EAX]
老在这个地方异常shift+f9都无法跳过

《SVKP 1.3x -> Pavol Cerven加壳的记事本为例子
帮帮我呀

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 6
支持
分享
赞赏记录
参与人
雪币
留言
时间
一路南寻
为你点赞~
2024-4-3 00:10
東陽不列山
为你点赞~
2024-2-24 01:26
PLEBFE
为你点赞~
2024-2-9 03:50
嫉妒的死远点
为你点赞~
2024-1-19 00:03
QinBeast
为你点赞~
2023-3-19 01:02
shinratensei
为你点赞~
2023-3-19 01:00
最新回复 (5)
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
2
最初由 wzmooo 发布
在到达最后一个异常0F00C028 CD 01 INT 1后
应该怎么做呢?
0F00046F /EB 0B JMP SHORT 0F00047C SVKP 1.32特征码,调试后自定义的,以后多层壳好识别
要不要到这里下断?
在下内存断点呢?
我怎么就是到不了这里
<0F080F51 8B89 78010000 MOV ECX,DWORD PTR DS:[ECX+178] 中断。


77F536B4 66:8B08 MOV CX,WORD PTR DS:[EAX]
老在这个地方异常shift+f9都无法跳过


《SVKP 1.3x -> Pavol Cerven加壳的记事本为例子
帮帮我呀


注册版和DEMO版的脱壳方法是不一样的
2004-5-2 23:20
0
雪    币: 10825
活跃值: (2544)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
有什么区别吗? 说说好吗?
2004-5-3 11:03
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
ryo
4
以前论坛的文章里有介绍,你应该收集了的。
没有的话QQ里找偶。
2004-5-4 04:50
0
雪    币: 214
活跃值: (70)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
SVKP 1.3x 的简单脱法
 
Ollydbg载入程序后:
 
0043E000    60              PUSHAD                        <-------停在这里
0043E001    E8 00000000     CALL    unpackme.XXXXXXXX
0043E006    5D              POP     EBP
0043E007    81ED 06000000   SUB     EBP, 6
 
IsDebugPresent插件隐藏OllyDBG
 
F9 运行程序,Shift+F9 忽略一些异常来到这里:
 
0ED7C028    CD 01           INT     1
 
Ctrl+F 调出搜索窗口,在当前位置搜索命令 Mov Dword Ptr SS:[Esp+1C],Edx
 
找到一处:
 
0ED8BCF1    895424 1C       MOV     DWORD PTR SS:[ESP+1C],EDX     <--设置断点,Shift+F9,中断后取消断点
 
此时EDX就是程序的入口点,Ctrl+G 调出跟随窗口,输入 Edx ,设置断点,F9 运行即到OEP


忘了谁写的了,反正不是我:o
2004-5-4 07:35
0
雪    币: 214
活跃值: (70)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
上述方式适合破解版的加壳,不适合注册版的
2004-5-4 07:37
0
游客
登录 | 注册 方可回帖
返回

账号登录
验证码登录

忘记密码?
没有账号?立即免费注册