首页
社区
课程
招聘
[求助]超级菜鸟才能问的问题
发表于: 2007-7-12 04:47 4244

[求助]超级菜鸟才能问的问题

2007-7-12 04:47
4244
5、向下找jmp eax,大概在$+CB处,记住此地址(地址我记住了)
6、ollydbg重新载入,下硬件执行断点: he 第5步的地址,F9,Shift+F9,中断
7、F8
8、dump,imprec fix iat,完工

ollydbg我不知道怎么重新载入(不知道是不是关了od再打开然后载入)
下硬件执行断点:he  第5步的地址    (这个什么弄 完全不明白 希望能告诉我是怎么操作 )

F9,Shift+F9我会~   
中断 我不知道是什么东东(第一次用ollydbg 看着PeCompact2.x通用脱法直接开始弄)
F8我会
dump我知道是脱壳调试
imprec fix iat 这个好象是修复吧 (一样不太明白)
我是在脱PECompact V2.X-> Bitsum Technologies * 这种壳
不知道用PeCompact2.x通用脱法可不可以脱掉
还有个问题  我胡乱脱了一下 之后用ImportREC修复  可是importREC下拉列表进程中,找不到所需要的进程(我没有关闭ollydbg)
谁能来帮帮我啊   在这里先谢谢了

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (6)
雪    币: 424
活跃值: (10)
能力值: ( LV9,RANK:850 )
在线值:
发帖
回帖
粉丝
2
OD从新载入->ctrl+f2
硬件断点,od命令 he xxxxx,,(xxxxx就是地址$+CB),在命令行下输入就可以了
中断是在程序运行时让程序中断在某处,我们破解就是要程序停在我们想要的地方,这样我们才可以慢慢分析!
dump是转存
pecompack这个壳很常见,压缩率也挺好,很好脱!!你可以去参看相关教程
你用rec找不到进程,你又没有关od,只能说明你没有用OD载入程序,或者你眼疾没看到那个进程,哈哈
2007-7-12 09:49
0
雪    币: 47147
活跃值: (20465)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
3
首先建议你看看【资料】解密基础知识入门 ,将OD的操作先掌握,等有了一定的调试技能再来学脱壳。
2007-7-12 09:51
0
雪    币: 208
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
4
支持坛主说的,你还是先了解下基础知识吧.把一些术语还有OD的基本操作熟练了再去脱壳.
2007-7-12 10:21
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
郁闷  到中断那个地方就不明白是什么意思   是如何操作的~
哪位高手能加我下QQ   远程看我操作一下  看看我错误在什么地方
2007-7-13 00:01
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
远程操作有刷新的频率问题
2007-7-13 02:16
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
那可怎么办? 我只是想让你们教我....
2007-7-13 12:12
0
游客
登录 | 注册 方可回帖
返回
//