首页
社区
课程
招聘
[求助]北斗3.7加密壳 怎么脱
发表于: 2009-9-4 15:23 6081

[求助]北斗3.7加密壳 怎么脱

2009-9-4 15:23
6081
北斗3.7加密壳怎么脱》 有没有专门的脱壳机?有的话在呢下载?叫什么名字,我用别的脱壳机脱完后 软件打不开 ...提示无法定位什么什么上...郁闷 在线等...

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
用ESP定律搞定。
2009-9-4 18:22
0
雪    币: 155
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
用ESP定律,你用OD打开出现pushfd在上面和pushad在pushfd下面,F8一下单步到pushad,记下ESP的值,然后可以再命令中输入HR+ESP 然后回车,HR是硬件访问,也可以在右键---断点---硬件访问----字

然后F9遇到一个JMP跳转,F8就能找到入口点了。
2009-9-11 01:26
0
雪    币: 279
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
有一部分加密壳,如免疫007之类,OEP都和北斗差不多,PEID有可能是误报,自己手动脱一遍,看看IAT是否加密,再者,检查下程序自身检验!
2009-9-16 13:15
0
雪    币: 80
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
对付壳而言,手动脱才是王道,想有大的发展,就用手动来搞。
2009-9-17 21:48
0
雪    币: 130
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
ESP定律                !
2009-9-17 21:49
0
游客
登录 | 注册 方可回帖
返回
//