首页
社区
课程
招聘
请问怎么脱那个OLLYDG这个软件啊
发表于: 2004-10-21 13:06 5270

请问怎么脱那个OLLYDG这个软件啊

2004-10-21 13:06
5270
各位大哥小弟学脱壳已经有数日了,为了能够证明自己已经学到了一点皮毛所以去脱OLLYDG的壳。可是我脱了好久,好象跟本没有把它给脱出来。用PEID我是查出来这软件是用C++编写成的。下面我写出我脱出来后的一点疑点和破解后的软件。请各位大哥多多的指正。
附件:破解后.rar
先用PEID查好该软件壳是用ASPack2.12写的
因为这个是ASPack的原因它的第二句是CALL本人就用F7跳过。
这里由于时间关系,本人还是写的快点了。(接下去可能就没有图片了)
之间下断 bp GetModuleHandleA狂按3次F9后就到了这里
接下去单步执行(略)直到找到入口点

不过下面就是跨段了,不过和我已经脱出来的完全不一样估计脱壳失败了吧

脱壳后用PEID查看

可是打不带文件。用修复函数表修复(这里我不会希望哪位高手或者是楼主看到了请你写出来让我学习下)

[课程]Android-CTF解题方法汇总!

收藏
免费 1
支持
分享
最新回复 (6)
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
2
ASPack没有加密输入表
找到IAT RVA就行了,具体看《加密与解密》第2版中的相关教程
或者用ImportREC来修复输入表
2004-10-21 13:18
0
雪    币: 208
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
楼主我修复了一下,虽然提示已经修复成功了,可是我是OLLYDG怎么不可以启动啊!我修复之后的文件请楼主过目附件:Ollydbg1_.rar
2004-10-21 13:40
0
雪    币: 212
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
有校验吧~也可能没有修复好
2004-10-21 14:17
0
雪    币: 208
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
怎么看校验的,我还是不怎么懂啊。
2004-10-21 14:43
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
6
看看原版的Ollydbg.exe的IAT
不懂就继续学习
2004-10-21 16:33
0
雪    币: 258
活跃值: (230)
能力值: ( LV12,RANK:770 )
在线值:
发帖
回帖
粉丝
7
看花眼了 dirty62与fly的头像相同啊,差一点闹混了   

2004-10-21 16:48
0
游客
登录 | 注册 方可回帖
返回
//