• 关闭侧边栏
  • 脱壳『Unpack』

    Unpack/脱壳相关文章,脱壳技巧

    第 3 页,共 3 页123

    ImageHost.org
    ___________________________________________________________________________

    ExeInfo PE ver. 0.0.2.4 by A.S.L ( c ) 2006.03 – 2009.xx

    freeware version for Windows XP

    Windows 32 PE executable file checker , compilators, exe packers ….

    with solve hint for unpack / internal exe tools / rippers

    ___________________________________________________________________________
    猛击此处下载!
    Continue reading

    目标:Agama Web Buttons2.52

    用od载入后忽略所有异常,对code段下F2断点,F9运行,注意观察堆栈窗口,直到出现Se handle
    ImageHost.org
    Continue reading

    常见脱壳知识:
    1.PUSHAD (压栈) 代表程序的入口点
    2.POPAD (出栈) 代表程序的出口点,与PUSHAD相对应,一般找到这个,说明OEP可能就在附近
    3.OEP:程序的入口点,软件加壳就是隐藏了OEP(或者用了假的OEP),
    只要我们找到程序真正的OEP,就可以立刻脱壳。

    脱壳的几种方法:
    方法一:单步跟踪
    方法二:ESP定律脱壳
    方法三:内存跟踪
    方法四:跟踪出口法
    方法五:最后一次异常法
    方法六:懒人脱壳法
    Continue reading

    今天要脱的是PEncrypt 4.0加的壳,是一个记事本程序,这个记事本程序比较奇怪,令我的修复出现了一点点小的波折。

    加壳的记事本程序下载地址: [点击浏览该文件:PEncrypt V4.0.rar]

    首先PEID查壳,显示:PEncrypt 4.0 Gamma / 4.0 Phi -> junkcode [Overlay],有附加数据。然后用ollydbg载入,设置“调试选项”,在“异常”中,把所所有的勾都去掉,不要忽略异常。然后按shift+F9忽略异常运行,应该是按3次,这个记事本就运行了。
    Continue reading

    第 3 页,共 3 页123

    Site Search:

    站点说明

    本站所破解的程序仅限于分析研究只用,不可用于非法用途,如果喜欢该软件请购买正版。并且由于程序所造成的损失本人概不负责。【订阅本站文章】

    联系方式:

    博客:http://www.h4ck.org.cn

       http://h4ck.ws

    微博:http://www.obaby.org.cn

    Twitter:http://twitter.com/#!/ob4by

    QQ:289090351/382291381

    ICQ:242354290

    Msn:obaby.lh[at]hotmail.com

    Gtalk:obaby.lh[at]gmail.com

    • 2012-05-15 12:13:16 #obaby
      obaby 说 《北京日报》微博呼吁骆家辉公布财产,它并不知道早在1978年美国通过了《政府伦理法》,要求每位联邦雇员申报财产,而骆家辉的财产早就公开了。《北京日报》微博是在昨天转发一网友微博时,发出了“请骆家辉公布财产”的要求,该帖子已经删除,它重新转发了该微博,但删除了评论。 2012-05-15 12:13:16 from Web […]

    统计信息:

    版权信息:

    [Valid RSS] Valid CSS!

    hacker emblem

    知识共享许可协议
    火星信息安全研究院 by obaby is licensed under a Creative Commons 署名-非商业性使用-相同方式共享 2.5 中国大陆 License.
    基于www.h4ck.org.cn上的作品创作。