首页
社区
课程
招聘
themida脱壳的问题
发表于: 2007-4-26 09:46 8520

themida脱壳的问题

2007-4-26 09:46
8520
我在早上用论坛okdodo的脚本
用完之后发现停在
00401B18     /EB 10         jmp     short 00401B2A
00401B1A     |66:623A       bound   di, dword ptr [edx]
00401B1D     |43            db      43                               ;  CHAR 'C'
00401B1E     |2B            db      2B                               ;  CHAR '+'
00401B1F     |2B            db      2B                               ;  CHAR '+'
00401B20     |48            db      48                               ;  CHAR 'H'
00401B21     |4F            db      4F                               ;  CHAR 'O'
00401B22     |4F            db      4F                               ;  CHAR 'O'
00401B23     |4B            db      4B                               ;  CHAR 'K'
00401B24     |90            db      90
00401B25     |E9            db      E9
00401B26     |98            db      98
00401B27     |70            db      70                               ;  CHAR 'p'
00401B28     |6D            db      6D                               ;  CHAR 'm'
00401B29     |00            db      00
00401B2A     \A1 8B706D00   mov     eax, dword ptr [6D708B]
00401B2F      C1E0 02       shl     eax, 2
00401B32      A3 8F706D00   mov     dword ptr [6D708F], eax

查出来应该是BCB的程序
参考了一段bcb的程序可是并没有发现被隐藏的oep,然后用olly dump oep设定成1b14
程序无法运行,是不是我漏了哪一步了
我是菜鸟,谢谢各位了

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 0
支持
分享
最新回复 (10)
雪    币: 44229
活跃值: (19955)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
2
这个就是BCB程序,OEP是00401B18
修复BC输入表时,ImportREC自动获得的IAT大小不准确,你得将扩大些。
2007-4-26 10:02
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
请问要怎么扩大呢??
2007-4-26 10:28
0
雪    币: 44229
活跃值: (19955)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
4
ImportREC的IAT中的size部分,你填大些,例如自动获得的是500,你就填1000或2000
2007-4-26 18:18
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
但是用imprec修复的时候他说是无效的RVA 不能转存 这是怎么回事呢?
2007-4-27 11:25
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
怎么你变成你门的会员呢
2007-4-27 11:31
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
okdodo的脚本如和用
2007-4-27 16:35
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
用ollydug 打开要破解的文件然后用脚本插件 运行就可以了
还有如果我用PEid dump正在dbg的内存老是出现无法抓取内存的情况,有什么办法么
2007-4-27 18:17
0
雪    币: 210
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
看雪老大说的是正解。
2007-7-17 11:42
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
太多东西了,要学会不是一朝一夕的
2007-7-17 12:18
0
雪    币: 200
活跃值: (46)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
怎么没下文了?这段是BC的OEP
2007-7-25 23:52
0
游客
登录 | 注册 方可回帖
返回
//