首页
社区
课程
招聘
五步快速脱《QQkav 钻石版 Build 1211》软件保护壳
发表于: 2004-12-18 20:49 4987

五步快速脱《QQkav 钻石版 Build 1211》软件保护壳

2004-12-18 20:49
4987
【菜文标题】 五步快速脱《QQ病毒专杀工具XP 钻石版 Build 1211》软件保护壳

【菜文作者】 KuNgBiM[DFCG][CZG][D.4s]

【作者主页】 www.chinadfcg.com

【使用工具】 PEID0.92-DIY版、Ollydbg10.0-DIY版、LordPE V1.4、ImportREC1.6F

【脱壳平台】 Win2000

【软件版本】 Build 1211

【软件大小】 481 KB

【加壳方式】 yoda's cryptor 1.x / modified

【作者声明】

  yoda's cryptor 1.x / modified 弱壳一个,新手练习专用初学CRACK,只是感兴趣,没目的的说,不足之处,还望各位大侠指点。

【脱壳具体步骤】

①运行PEID,载入目标程序,使用插件“Generic OEP Finder”找到qqkav程序的程序入口(OEP=004BEC94)

②接着运行Ollydbg,载入目标程序忽略一切,寻址来到004BEC94处,在此处设置“硬件访问断点”,F9运行,程序马上断下!OK!!千万不要关闭OD哦~~~~

③掏出LordPE找到qqkav的进程,选择“修正文件大小”!然后“完整dump”!,关闭LordPE!

④脱壳完毕后,我们用ImportREC来修复文件输入表!运行ImportREC再次找到qqkav的进程,在OEP信息栏内填写000BEC94,[OEP=004BEC94-00400000=000BEC94],然后“自动搜索IAT”+“获取输入表”,OK~~~~到这里就算基本上OVER了。。

⑤最后一步嘛~~~~当然就是“修复抓取文件”(就是修复刚刚用LordPE,dump出的那个“dumped.exe”文件!自动保存为“dumped_.exe”,关闭ALLS TOOLS!双击运行“dumped_.exe”,OK!程序正常运行!!^__^

======================================================================

用PEID查出为该程序为Borland Delphi 6.0 - 7.0所编写,脱壳后文件大小为1.67 MB

======================================================================
完。。。。。

【原版下载】
附件:qqkav.rar

[课程]Linux pwn 探索篇!

收藏
免费 1
支持
分享
最新回复 (11)
雪    币: 817
活跃值: (1927)
能力值: ( LV12,RANK:2670 )
在线值:
发帖
回帖
粉丝
2
【脱壳程序下载】附件:dumped_.rar
2004-12-18 20:50
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
3
支持一下
试试手动找一下OEP
2004-12-18 20:53
0
雪    币: 6075
活跃值: (2236)
能力值: (RANK:1060 )
在线值:
发帖
回帖
粉丝
4
还是推荐unpacker:D
如果不是手动的话,你这个也不快
2004-12-18 20:56
0
雪    币: 93908
活跃值: (200199)
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
5
支持一下!!!
2004-12-19 00:49
0
雪    币: 61
活跃值: (160)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
6
对啊,试试手动啊,放篇教程上来看看:D
2004-12-19 09:10
0
雪    币: 116
活跃值: (220)
能力值: ( LV12,RANK:370 )
在线值:
发帖
回帖
粉丝
7
:D :D :D
2004-12-19 11:18
0
雪    币: 204
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
哈,一个标准的流程,也许真是运气比较好,这么顺的。
  恭喜拉!!!! 8过 偶没你这么幸运,正在头疼中。。。呵呵
2004-12-19 15:21
0
雪    币: 215
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
要是杀PEID,要是入口欺骗,要是。。。。。。
不过流程挺清楚:D :D :D
2004-12-19 16:37
0
雪    币: 233
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
我是新手,到处看看,请多关照。
2004-12-19 18:12
0
雪    币: 139
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
2004-12-19 18:58
0
雪    币: 204
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
我要脱壳的软件是UPX壳,我用你这方法,使用PEID的插件找到了程序的入口,运行Ollydbg,载入目标程序后,我找不到插件显示的入口。请问你是怎么找的。
我也试过用手动脱壳,但是在跳点过程中掉进了个循环里重复找不到出口位置。。请问有什么手动脱壳的技巧可以说下吗?
我是刚学的菜鸟。。。帮帮我吧。
2004-12-19 20:03
0
游客
登录 | 注册 方可回帖
返回
//