首页
社区
课程
招聘
[求助]找到了软件的OEP,但是怎么做才是脱壳了呢??
发表于: 2008-1-18 20:26 5725

[求助]找到了软件的OEP,但是怎么做才是脱壳了呢??

2008-1-18 20:26
5725
我已经找到了软件的OEP,但是怎么做才是脱壳了呢??求教。

[课程]Linux pwn 探索篇!

收藏
免费 0
支持
分享
最新回复 (8)
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
找到OEP后用 LordPE V1.4 脱壳 用 Import Fix 1.6 修复下 就可以了 再用 PEID 工具查下壳看看怎么样! 我也是菜鸟 希望大家不要笑话我
2008-1-18 20:42
0
雪    币: 203
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
一般可以运行了,但是遇到safedisc之类的牛壳,是无法运行的,还要拔暗桩。。。。这个麻烦
2008-1-18 20:54
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
脱壳就是把程序完整的从壳里复制出来,
就是从程序的OEP开始复制,这个过程称为Dump.
一般找到OEP后,如果用OllyDBG的话,可以用程序自带的Dump插件,或用LordPE在内存中完整转存一般就可以了,有不少程序需要修复PE头,PE头里存着程序的各个位置信息,如果PE头有问题,程序就不能正常运行,一般是输入表出问题,用Import fix修复.
2008-1-18 21:03
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
谢谢,我知道了,脱好了,谢谢大家!@
2008-1-18 21:12
0
雪    币: 203
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
话分两路,假如软件是压缩壳,用lordpe从内存中dump出来,修复输入表基本就可以了。假如软件是加密壳,就麻烦了,找到OEP只能说是成功了一步,难的是输入表的修复。
前辈们也说过,OEP是很容易找的,难得就是如何修复输入表~~慢慢体会吧。
2008-1-18 21:18
0
雪    币: 12
活跃值: (60)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
真的很難!!
2008-1-22 16:18
0
雪    币: 44229
活跃值: (19955)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
8
请到  基础资料区 看脱壳入门教学。
2008-1-22 17:51
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
好难好难啊
一个鬼输入表,头都弄晕了
2008-1-22 22:11
0
游客
登录 | 注册 方可回帖
返回
//