首页
社区
课程
招聘
[旧帖] [求助] 找到OEP是不是就意味着能够成功脱壳 0.00雪花
发表于: 2008-1-27 22:54 4593

[旧帖] [求助] 找到OEP是不是就意味着能够成功脱壳 0.00雪花

2008-1-27 22:54
4593
今天在弄一个aspck壳的时候明明是找到了OEP但dump后就是修复不了,郁闷

[课程]Android-CTF解题方法汇总!

收藏
免费 0
支持
分享
最新回复 (9)
雪    币: 4
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
肯定不是...
2008-1-27 23:07
0
雪    币: 423
活跃值: (11)
能力值: ( LV9,RANK:230 )
在线值:
发帖
回帖
粉丝
3
那是对高手而言。找到OEP就成功了一半。
DUMP有OD插件和Lord PE两种方法,许多情况只有一种方法奏效。
如果不行,还要Import REC修复IAT表。
再不行,就在脱壳常用的三个函数上设断,手工修复IAT表。
你如果努力到现在,恭喜你,你已经是像我一样成为一个脱壳高手了。
再不行,就放弃吧。剩下的仅占脱壳软件的5%,就交给那些喜欢自我折磨的寂寞高手吧。
天下何处无芳草。
2008-1-28 13:48
0
雪    币: 34
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
"再不行,就在脱壳常用的三个函数上设断,手工修复IAT表。"现在还没到哪个境界,只能先放弃了
2008-1-28 21:18
0
雪    币: 189
活跃值: (46)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
对压缩壳还好,加密壳,找到oep可不能认为是成功了50%啊……呵呵
2008-1-28 21:25
0
雪    币: 239
活跃值: (10)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
6
对很多加壳软件来说,IAT加密是对付脱壳的一个有效手段
因此,在对付很多壳时,你最费时间的,不是寻找OEP,而是对付IAT加密
在修复IAT后,还要考虑其额外保护手段
比如偷取代码[ASPR],偷取资源[PeP]等等,
尤其是偷取资源,超级体力活 -_-b
2008-1-28 21:28
0
雪    币: 266
活跃值: (52)
能力值: ( LV9,RANK:210 )
在线值:
发帖
回帖
粉丝
7
革命尚未成功,同志仍需努力
2008-1-29 00:28
0
雪    币: 87
活跃值: (47)
能力值: ( LV12,RANK:250 )
在线值:
发帖
回帖
粉丝
8
如果找到了正确的OEP,我想理论上是不是可以认为这个壳已经可脱了。
如果没有找到其它简便快捷的方法修复,至少有一种笨办法(体力活),就是已脱软件和被脱软件逐句用OD单步,逐条指令比对,不同就修复,是不是就可以搞定这个壳了。
请脱壳高手指点下是不是这样。
2008-1-29 11:59
0
雪    币: 246
活跃值: (10)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
9
学习脱telock的时候就很郁闷,import rec老是假死,只好几个几个的弄
修复很费劲,再加上偷掉的代码,很痛苦,还没有涉及,汇编还很菜
2008-1-29 18:54
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
那就是找的不对,或走错了!再试试!
2008-1-29 21:23
0
游客
登录 | 注册 方可回帖
返回
//