-
-
[旧帖]
[求助]脱MoleBox壳时遇到一问题,请百忙中指点小弟一下,不胜感激!
0.00雪花
-
发表于:
2008-4-26 19:27
3508
-
[旧帖] [求助]脱MoleBox壳时遇到一问题,请百忙中指点小弟一下,不胜感激!
0.00雪花
各位前辈好!脱MoleBox壳时遇到一问题,请百忙中指点小弟一下,不胜感激!
看了CCDebuger大哥的一篇文章
MoleBox 脱壳的一些总结
http://bbs.pediy.com/showthread.php?t=42700
尝试脱MoleBox壳
以下是步骤
-----------------------------------
1~PEiD查壳为MoleBox v2.0 [Overlay] *
------------------------------------------------------------------------------------------------------
2~在 OD 中忽略所有异常,载入程序:
00470B53 > E8 00000000 CALL Ultra_Vi.00470B58 ; OD载入后停在这
00470B58 60 PUSHAD
00470B59 E8 4F000000 CALL Ultra_Vi.00470BAD ; F8到这里的时候在命令行中输入hr esp
完成上面的操作后,直接按 F9,会断在这里:
00470731 58 POP EAX ; 断在这里
00470732 58 POP EAX
00470733 FFD0 CALL EAX ; 这里F7进去就是OEP
我们到 00470733 地址处时按 F7 进去,就到 OEP 了
------------------------------------------------------------------------------------------
3~dump后Import RE修复,全部有效!
---------------------------------------------------
问题:运行时程序出现如下界面!↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓(不能传图片,麻烦点开看)
出错的图片:
点此查看
[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法