首页
社区
课程
招聘
[旧帖] [求助]关于按键精灵的小精灵脱壳问题 0.00雪花
发表于: 2008-5-11 17:42 17341

[旧帖] [求助]关于按键精灵的小精灵脱壳问题 0.00雪花

2008-5-11 17:42
17341
按键精灵可以生成一个小精灵的软件,现在大部分的外挂都采用了这个东西,
小精灵的壳采用了PEBundle 2.0x - 2.4x-> Jeremy Collake [Overlay],可以使用ESP定律直接到下一层壳的入口,接着继续脱,同样根据ESP定律脱,就可以到达OEP,

00416C02  /.  55            push ebp                                 ;  SFX 代码真正入口点
00416C03  |.  8BEC          mov ebp,esp
00416C05  |.  6A FF         push -1
00416C07  |.  68 585B4600   push 全功能打.00465B58
00416C0C  |.  68 666D4100   push 全功能打.00416D66                       ;  SE 句柄安装
00416C11  |.  64:A1 0000000>mov eax,dword ptr fs:[0]

标准的VC程序,
但是脱壳后修复,提示“在OEP入口点没有找到任何有用信息!”,从网上找了好多教程都是针对第二层壳是UPX的壳进行讲述的,但是关键是我不是很清楚此专业版本的第二层壳怎么脱和修复IAT,希望牛人能帮助一下,谢谢了,而且[Overlay]的修改也出了问题,好象是从结尾开始计算的,请帮帮忙了谢谢了

程序地址:
http://www.fs2you.com/zh-cn/files/7add77f5-1a04-11dd-9256-0014221f3995/

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (18)
雪    币: 157
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
那位大大,帮忙看看啊
2008-5-11 19:16
0
雪    币: 144
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
带壳调试。。。。123456
2008-5-11 19:17
0
雪    币: 157
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
你告诉的方法,没有作用啊,好象还是没有跳过网络验证
2008-5-11 19:21
0
雪    币: 157
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
咱是新手,希望能解释详细些,谢谢了
2008-5-11 19:25
0
雪    币: 157
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
希望有那位帮个忙,在线等待
2008-5-12 09:14
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
................
2008-5-12 10:25
0
雪    币: 157
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
据高手说,很简单,但是怎么就没有人回答啊!!那位牛人,来帮个忙拉
2008-5-12 20:50
0
雪    币: 157
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
希望有个人能够回答一下,自己顶自己
2008-5-13 10:27
0
雪    币: 157
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
我每天都在的,希望那为大大帮助下拉
2008-5-13 18:07
0
雪    币: 157
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
东西又沉下来了
2008-5-15 15:22
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
我也在 帮你顶
2008-5-28 12:19
0
雪    币: 317
活跃值: (93)
能力值: ( LV9,RANK:140 )
在线值:
发帖
回帖
粉丝
13
这个用ESP定律可以脱的,连续使用!!!!!
2008-5-28 13:09
0
雪    币: 131
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
再顶  楼主 能加QQ聊聊不?  42805440
2008-5-28 13:21
0
雪    币: 32
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
按键精灵都不会搞...

NNN简单的!!

我教你~38453310
2008-5-30 08:21
0
雪    币: 127
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
这里还有个例子,希望高手路过能顺手帮忙以下。
搂主也可以来交流一下!!
Email:ccrack@126.com
http://bbs.pediy.com/showthread.php?t=67931
2008-7-6 01:02
0
雪    币: 107
活跃值: (36)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
17
“在OEP入口点没有找到任何有用信息!”
我也遇到这个问题了,有谁解决了吗?

还有脱壳后,怎么跳过网络验证啊?这才是根本目的啊,呵呵
2008-10-10 10:10
0
雪    币: 167
活跃值: (1574)
能力值: ( LV9,RANK:250 )
在线值:
发帖
回帖
粉丝
18
  肯定是用这个来写脚本的
2008-10-10 12:34
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
我也非常想知道 顶~~~~~~~
2008-10-12 12:07
0
游客
登录 | 注册 方可回帖
返回
//