首页
社区
课程
招聘
游戏 测试你的脱壳技术
发表于: 2007-3-22 17:53 7209

游戏 测试你的脱壳技术

2007-3-22 17:53
7209
找了个新壳,应该是压缩壳把
压缩记事本64%

有兴趣的朋友脱下

顺便放个教程学习

OEP 004010CC

跟了半天没跟到 晕了

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (19)
雪    币: 304
活跃值: (82)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
2
bambam V0.04 -> bedrock *
一直用F8过,就能脱,

只是叫法不同而已,如果你看了说明文档就知道为什么了,
2007-3-22 18:13
0
雪    币: 170
活跃值: (18)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
1、用PEID的OEP插件查到4010CC
2、OD载入,在4010CC下硬件断点,SHIFT+F9执行
3、断在4010CC处后用LOAD PE脱壳,修复输入表
2007-3-22 18:20
0
雪    币: 10568
活跃值: (2249)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
最简单的peid插件
其次就是用ctrl+f9  内存断点
/*40C703*/  call    dword ptr [40E0CC]
/*40C709*/  call    0040C740
/*40C70E*/  call    0040CB10
/*40C713*/  mov     ecx, dword ptr [40E0E0]
/*40C719*/  mov     eax, dword ptr [40E000]
/*40C71E*/  add     eax, ecx
/*40C720*/  mov     dword ptr [40E000], eax
/*40C725*/  push    dword ptr [40E000]
/*40C72B*/  mov     ecx, 0D
/*40C730*/  xor     eax, eax
/*40C732*/  mov     edi, 0040E000
/*40C737*/  rep     stos dword ptr es:[edi]
/*40C739*/  retn    这里
2007-3-22 18:20
0
雪    币: 0
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
5
最初由 skylly 发布
bambam V0.04 -> bedrock *
一直用F8过,就能脱,


这个是新壳

DAStub 不知道你是怎么查到壳的。。

另外 我是故意说没脱的 因为是好玩的。。 忽悠一下 反正都没事 哈哈
2007-3-22 18:36
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
看看哈~~~~~
2007-3-22 21:38
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
很想学习哦!!
2007-3-22 22:08
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
bp VirtualProtect
中断一次返回,在下面的retn处返回到OEP
2007-3-22 22:38
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
我也手动脱了,F8下来到有跳转的地方,大概第二个是不能实现的跳转,跟随然后F4,没多远就有个RETN到OEP。
但我是新手,我想知道用PEid中的那个插件查OEP,麻烦哪位大哥说一声,谢谢了。
2007-3-22 22:55
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
我去试试....
2007-3-22 22:57
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
怎么搞的  我下来金山说是病毒啊
2007-3-24 17:13
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
看看怎么搞...
2007-3-24 19:24
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
一路F8就到OEP了,做个修复OK
2007-3-24 22:17
0
雪    币: 250
活跃值: (11)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
14
呵呵,手动几个F4就搞定了,不会吧,这么简单?传个脱壳的,请测试~!~!~1
上传的附件:
2007-3-25 00:54
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
我先去试下!!
2007-3-25 04:29
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
我来试试
2007-3-25 20:11
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
好难 ..我尝试了1个小时一 决定放弃 ..继续学习
2007-3-25 20:38
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
我滴技术不行哇...
2007-3-25 22:19
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
ASPack 2.001 -> Alexey Solodovnikov [Overlay]  这个什么壳呀
2007-3-26 15:16
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
看看去。练习练习
2007-4-12 18:34
0
游客
登录 | 注册 方可回帖
返回
//