首页
课程
问答
CTF
社区
招聘
看雪峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
看雪峰会
看雪商城
证书查询
社区
付费问答
发新帖
2
0
[旧帖]
[求助] 找到OEP是不是就意味着能够成功脱壳
0.00雪花
发表于: 2008-1-27 22:54
4593
[旧帖]
[求助] 找到OEP是不是就意味着能够成功脱壳
0.00雪花
jordanpz
2008-1-27 22:54
4593
今天在弄一个aspck壳的时候明明是找到了OEP但dump后就是修复不了,郁闷
[课程]Android-CTF解题方法汇总!
收藏
・
2
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
最新回复
(
9
)
燕北飞
雪 币:
4
活跃值:
(14)
能力值:
( LV2,RANK:10 )
在线值:
发帖
1
回帖
215
粉丝
0
关注
私信
燕北飞
2
楼
肯定不是...
2008-1-27 23:07
0
nba2005
雪 币:
423
活跃值:
(11)
能力值:
( LV9,RANK:230 )
在线值:
发帖
15
回帖
388
粉丝
1
关注
私信
nba2005
5
3
楼
那是对高手而言。找到OEP就成功了一半。
DUMP有OD插件和Lord PE两种方法,许多情况只有一种方法奏效。
如果不行,还要Import REC修复IAT表。
再不行,就在脱壳常用的三个函数上设断,手工修复IAT表。
你如果努力到现在,恭喜你,你已经是像我一样成为一个脱壳高手了。
再不行,就放弃吧。剩下的仅占脱壳软件的5%,就交给那些喜欢自我折磨的寂寞高手吧。
天下何处无芳草。
2008-1-28 13:48
0
jordanpz
雪 币:
34
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
48
回帖
344
粉丝
0
关注
私信
jordanpz
4
楼
"再不行,就在脱壳常用的三个函数上设断,手工修复IAT表。"现在还没到哪个境界,只能先放弃了
2008-1-28 21:18
0
惜u雪
雪 币:
189
活跃值:
(46)
能力值:
( LV2,RANK:10 )
在线值:
发帖
3
回帖
69
粉丝
0
关注
私信
惜u雪
5
楼
对压缩壳还好,加密壳,找到oep可不能认为是成功了50%啊……呵呵
2008-1-28 21:25
0
samisgod
雪 币:
239
活跃值:
(10)
能力值:
( LV9,RANK:170 )
在线值:
发帖
18
回帖
276
粉丝
0
关注
私信
samisgod
4
6
楼
对很多加壳软件来说,IAT加密是对付脱壳的一个有效手段
因此,在对付很多壳时,你最费时间的,不是寻找OEP,而是对付IAT加密
在修复IAT后,还要考虑其额外保护手段
比如偷取代码[ASPR],偷取资源[PeP]等等,
尤其是偷取资源,超级体力活 -_-b
2008-1-28 21:28
0
szdbg
雪 币:
266
活跃值:
(52)
能力值:
( LV9,RANK:210 )
在线值:
发帖
48
回帖
305
粉丝
6
关注
私信
szdbg
5
7
楼
革命尚未成功,同志仍需努力
2008-1-29 00:28
0
wangdell
雪 币:
87
活跃值:
(47)
能力值:
( LV12,RANK:250 )
在线值:
发帖
52
回帖
328
粉丝
3
关注
私信
wangdell
6
8
楼
如果找到了正确的OEP,我想理论上是不是可以认为这个壳已经可脱了。
如果没有找到其它简便快捷的方法修复,至少有一种笨办法(体力活),就是已脱软件和被脱软件逐句用OD单步,逐条指令比对,不同就修复,是不是就可以搞定这个壳了。
请脱壳高手指点下是不是这样。
2008-1-29 11:59
0
gtboy
雪 币:
246
活跃值:
(10)
能力值:
( LV6,RANK:90 )
在线值:
发帖
17
回帖
212
粉丝
0
关注
私信
gtboy
2
9
楼
学习脱telock的时候就很郁闷,import rec老是假死,只好几个几个的弄
修复很费劲,再加上偷掉的代码,很痛苦,还没有涉及,汇编还很菜
2008-1-29 18:54
0
gaoguihong
雪 币:
200
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
1
回帖
7
粉丝
0
关注
私信
gaoguihong
10
楼
那就是找的不对,或走错了!再试试!
2008-1-29 21:23
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
jordanpz
48
发帖
344
回帖
10
RANK
关注
私信
他的文章
[求助]求密码学原理与实践第三版的课后题答案
4222
[讨论]那个密码学小组怎么样了?
5298
[讨论]问下看雪还要不要出精华10
3694
[推荐]找个交流破解过np的地方
3747
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
返回
顶部