能力值:
( LV2,RANK:10 )
|
-
-
26 楼
最初由 jingulong 发布 脱成ddd那种比较容易: 异常选项全部打勾,od载入后按 9次shift+f9; 然后按 alt+M 在401000段设断,shift+f9断下候重复一遍此操作即可到达oep 这时利用od插件就可dump了。
这个到底是什么壳啊?
脱成ddd的那样算不算脱掉了?不完美吗?
|
能力值:
( LV9,RANK:290 )
|
-
-
27 楼
最初由 meila2004 发布 不明白是什么壳!
最后一次异常
004A40B2 F0:CC lock int3 ; 锁定前缀是不允许的 ........
在我这里运行不了,估计和我脱的那个差不多,我脱的那个,估计在你那也不行吧.
我认为如果脱成ddd那样,应该可以算ok了,只要能正常运行其它平台,不就算已经达到脱壳的目的了吧.
希望fly有时间的时候,指点一下,输入表的修复问题
|
能力值:
( LV2,RANK:10 )
|
-
-
28 楼
斑竹发的帖子,不能不顶啊!
|
能力值:
( LV9,RANK:210 )
|
-
-
29 楼
自己脱壳的文件,不知为什么用OD载入后不会停在入口点,而是直接运行?
|
能力值:
( LV9,RANK:3410 )
|
-
-
30 楼
最初由 moon 发布 自己脱壳的文件,不知为什么用OD载入后不会停在入口点,而是直接运行? 壳对Tls表动了手脚
一个简单的方法:设置OD暂停在系统断点
|
能力值:
( LV9,RANK:210 )
|
-
-
31 楼
另一个简单的方法是修改 tls的值。
|
能力值:
( LV9,RANK:3410 )
|
-
-
32 楼
最初由 jingulong 发布 另一个简单的方法是修改 tls的值。 是的
可以记下tls 的RVA值,清0即可暂停在壳入口,脱壳后再恢复这个值
|
能力值:
( LV9,RANK:210 )
|
-
-
33 楼
不过说实话,正如heXer,unpack总得有个底线才是。
|
能力值:
( LV9,RANK:3410 )
|
-
-
34 楼
我的底线观点已经说了
呵呵,我可以给你另个壳的UnPacked程序,你就明白了
|
能力值:
( LV9,RANK:210 )
|
-
-
35 楼
最初由 heXer 发布 这样的结果算脱壳吗?倒是节约不少脑细胞
脱壳应该怎样定义呢?以壳解壳让人糊涂了,应该修复所有API作为底线吧
附件:ddd.rar
同意他的说
|
能力值:
( LV9,RANK:3410 )
|
-
-
36 楼
既然能够借助壳代码搞定输入表和变形代码,难道这样不算是UnPack?
BTW:这个东东的输入表可以用ImportREC修复
|
能力值:
( LV9,RANK:210 )
|
-
-
37 楼
仁者!智者!:D
|
能力值:
( LV9,RANK:3410 )
|
-
-
38 楼
萝卜、青菜
哈哈 :D
|
能力值:
( LV9,RANK:210 )
|
-
-
39 楼
一蓑烟雨……任平生!
|
能力值:
( LV9,RANK:210 )
|
-
-
40 楼
:D :D :D
|
能力值:
( LV2,RANK:10 )
|
-
-
41 楼
我还是不很明白。这个壳的OEP是怎么判断的!
不在code段的OEP,总是有点不放心!
|
能力值:
( LV9,RANK:3410 )
|
-
-
42 楼
天下事了犹未了,何妨以不了了之
:D
|
能力值:
( LV9,RANK:210 )
|
-
-
43 楼
世外人法无定法,然而知非法法也
:D :D :D
|
能力值:
( LV4,RANK:50 )
|
-
-
44 楼
这个东西Dump出来的时候总是报毒。:(
|
能力值:
( LV2,RANK:10 )
|
-
-
45 楼
最初由 fly 发布 天下事了犹未了,何妨以不了了之
:D
连城诀:D :D :D
|
能力值:
( LV9,RANK:3410 )
|
-
-
46 楼
最初由 temerata 发布 这个东西Dump出来的时候总是报毒。:( 用的啥杀毒软件?卡巴斯基/诺顿?
没有病毒的
|
能力值:
( LV2,RANK:10 )
|
-
-
47 楼
最初由 fly 发布 天下事了犹未了,何妨以不了了之
:D
好高深,参悟不了!
是难得糊涂的另一种解释吗?
|
能力值:
( LV9,RANK:210 )
|
-
-
48 楼
最初由 meila2004 发布 我还是不很明白。这个壳的OEP是怎么判断的! 不在code段的OEP,总是有点不放心! 1.oep在code段的
2.完美脱壳大概是得到的程序中没有壳代码吧
|
能力值:
( LV2,RANK:10 )
|
-
-
49 楼
怎么就能知道OEP偷哪去了呢?
|
能力值:
( LV4,RANK:50 )
|
-
-
50 楼
脱出来简单
谁能找到Stolen Code偶就PF:)
|
|
|