首页
社区
课程
招聘
[求助]FSG 1.33 -> dulek/xt脱壳失败
发表于: 2009-7-8 18:25 6202

[求助]FSG 1.33 -> dulek/xt脱壳失败

2009-7-8 18:25
6202
用OD带的插件2可以脱掉,但用插件1和LoadPE脱壳都失败了,就是弄不清楚怎么回事。。
本人刚开始学脱壳,忘大虾们多多指教。

[课程]Linux pwn 探索篇!

上传的附件:
收藏
免费 0
支持
分享
最新回复 (10)
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
请说说插件1和插件2的具体名称~
2009-7-8 19:14
0
雪    币: 102
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
现在又出错了。。
走到这儿向下F4就跑飞了。

我用的是OD是

自带的插件
上传的附件:
2009-7-8 20:00
0
雪    币: 2242
活跃值: (488)
能力值: ( LV9,RANK:200 )
在线值:
发帖
回帖
粉丝
4
为什么要向下F4?
2009-7-8 21:03
0
雪    币: 102
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
有一个向上的跳转啊?
2009-7-9 13:39
0
雪    币: 606
活跃值: (45)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
楼主 不是跳不过去  是因为你把跳向OEP的跳  给单步过去了   

0041FE82  - 0F84 6B5FFEFF   je WinRAR_K.00405DF3



这个是跳向OEP的跳

你回车一下。

这里就是OEP

00405DF3    6A 60           push 60            //这里是OEP



F2    SHIFT+F9  运行到所选 就OK了   

我第一次单步到这  脱壳   IR  无法修复

我又用  SFX跟踪  跟踪到这了     所以我确定这里是OEP

用OD插件  方式1  2  都能脱    LOADPE    脱了之后  IR不能修复(我手动不会找IAT。。)

C++写的

下边是我用插件脱的两个。

桌面.rar
上传的附件:
2009-7-9 22:25
0
雪    币: 97
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
楼上说的是,╮(╯▽╰)╭来晚了
2009-7-10 09:45
0
雪    币: 100
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
下来研究看看。。。
2009-7-15 02:10
0
雪    币: 1074
活跃值: (160)
能力值: ( LV13,RANK:760 )
在线值:
发帖
回帖
粉丝
9
sfx几乎瞬间...
2009-7-15 07:55
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
用插件脱后不用修复都能运行
2009-7-16 14:47
0
雪    币: 235
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
很老的壳了,单步,ESP,SFX等,都可以的
2009-7-19 00:06
0
游客
登录 | 注册 方可回帖
返回
//