能力值:
( LV9,RANK:490 )
2 楼
不错,学习了一下
能力值:
( LV9,RANK:230 )
3 楼
已经验证了,我的疑问“脱壳后的文件与作者的文件大小不同”是由于操作系统的不同引起的。好象是在不同系统解压缩后的文件大小就不一样。
能力值:
( LV9,RANK:490 )
4 楼
其实也可以这样,pushad 执行完后,hr esp,F9
程序断下后,OEP就近在眼前了
能力值:
( LV9,RANK:230 )
5 楼
呵呵,你要求太高了,大虾。我的意思是将所有的步骤用简单的破解知识做出来,增强信心。
我本身也是个菜鸟,货真价实的菜鸟。菜鸟首要的要求就是先成功脱壳做出来,然后在灌输些相关理论知识。我也是看着看雪上诸多高手的附加数据相关文章成长过来的,在此感谢各位英雄好汉的无私爬格子。我写此文也是回报各位大虾的培养。大虾的招式往往神龙见首不见尾,经常轻描淡写的一句话,我们菜鸟往往回味好几天。其实我脱壳的重点是附加数据,我用最常用的W32DASM说明比较容易理解和使用。WINHEX的块复制的操作,各位大虾的文章里很少提及这种常识性的东西。我当初老实地按大虾吩咐,鼠标左键一拖到底,很麻烦,后来自己总结出来。我很佩服CCDEBUGER和Lenus,他们的许多细节讲得很到位,堪称经典的深入浅出。跑题了。
我就给大虾做个翻译吧:HR啥意思?Hr addr 设置硬件访问断点
H
H string 调用相关api函数string的帮助,前提是你已经选择了win32 sdk所在路径.
Hd [addr] 删除硬件断点addr,没有写addr就调出硬件断点框
He addr 设置硬件执行断点
Help string 显示api函数string的帮助,如果没有string就显示cmdbar的帮助
Hr addr 设置硬件访问断点
Hw addr 设置硬件写断点
在命令行输入:hr esp 然后回车。
解释:ESP指向的是我们压入栈中的地址。ESP定律的原理就是“堆栈平衡”原理。根据ESP原理,我们知道多数壳在运行到OEP的时候ESP=0012FFC4(本程序是12FFA4,下面有)。这就是说程序的第一句是对0012FFC0进行写入操作!
最后我们得到了广义的ESP定律,对只要在0012FFC0(ESP的具体化)下,硬件写入断点,我们就能停在OEP前面不远!!
注意点:
1.一定要F8运行过 PUSHAD,有时甚至要多运行几行或几十行指令后(防止OEP前含POPAD数据的加密,多运行几行或几十行指令的目的就是将OEP前含POPAD数据的加密进行解密,否则很容易迷失在多个PUSHAD、POPAD的壳中,瞎子点灯白费劲。),然后在命令行输入:hr esp 然后回车。因为PUSHAD后,ESP指向我们压入栈中的地址。
经验点滴1:第一或第二个PUSHAD很重要,不要偷懒直接HR ESP。这也是许多高手的盲区。
2。在F8运行过 PUSHAD后,看寄存器ESP值=12FFA4,也可以hr 12FFA4。同HR ESP效果是一样的。寄存器ESP值上右键选数据窗口中跟随,效果也是一样的。
经验点滴2:三种方法运用ESP定律脱壳。
3.用HR 设断脱壳成功后,记得HD回车,否则系统可能出错。
Hd [addr] 删除硬件断点addr,没有写addr就调出硬件断点框。
能力值:
( LV9,RANK:490 )
6 楼
你太谦虚了。
你学得很扎实,比我强多了。
向你学习。
能力值:
( LV9,RANK:230 )
7 楼
感谢楼主的奖励。
我最近脱壳老是碰壁,激起了迎难而上的豪迈。
有些失败和成功的心得,想写下来。浏览了一下看学论坛上的相关文章,又觉得有拾人牙慧之嫌。
拟写一篇脱壳的细节的文章(似乎没人写过),记得前几天有位仁兄求助一个脱壳的问题,Import REC修复无效的,脱壳OD方式2成功的,感觉是个好例子。那位知道那个CRACK ME 在那下载?望给个链接
能力值:
( LV9,RANK:490 )
8 楼
能力值:
( LV2,RANK:10 )
9 楼
问一下,那个Hackgbeta.exe第一关你们都是怎么过的呀?
我是先修改了Hackgbeta.exe的文件创建函数并且跳过了文件写入函数,然后又修改了krnln.fnr,跳过MessageBox
我怎么都觉得这样不够彻底,你们有什么好办法么?
能力值:
( LV2,RANK:10 )
10 楼
还没学到脱壳,看起来好高深,呵呵,补两天汇编再来。。。
能力值:
( LV5,RANK:60 )
11 楼
这贴都能加精?无语中。。。。
能力值:
( LV2,RANK:10 )
12 楼
第三关了
这个东东太麻烦了,有没有高手指点指点什么简单方法?
能力值:
( LV3,RANK:30 )
13 楼
黑客游戏1.31破解大赛正在进行中
为了提高大家玩黑客游戏的兴趣,为了让我们交到更多志同道合和朋友,从即日起,黑客游戏1.31破解大正式开始,只要你通关,并且把通关录象发至本人邮箱c_s_y@126.com,当中写上你的名字,邮箱,QQ,想说的话(50个字之内)以及来自何省何市发至本人,经本人确定,您的资料将会在此公布,(为了菜鸟学习,前8关尽量用本人的加密思想破解,不要用调试,查内存方法破解)大家多多努力,愿你们的大名出现在这里,时间从即日起至2008年8月31日.
黑客游戏1.31下载地址1 http://www.namipan.com/d/%E9%BB%91%E5%AE%A2%E6%B8%B8%E6%88%8F1.31.rar/824564103a2dedc1e65b93af2ea854cab0a65651a0e41300
黑客游戏1.31下载地址2 http://www.ccg.org.cn/bbs/viewthread.php?tid=575&extra=page%3D1
前几名的名单回进入黑客游戏的下一个版本,做的好的,奖励本软件10-500元广告费.
望大家多多努力,让更多人知道你的聪明才智.