大家好.我是黑色誓言.这课我用7种方法来脱aspack壳..
不说废话.看我操作..
首先是查壳....然后找OEP...脱壳......修复....OVER
节约大家的时间.我就用键盘操作.反正实现F8向下跳.断掉(F4)向上跳.
刚开始就遇到的call用F7..这里就是..这里也用f7
ASPack 2.12 -> Alexey Solodovnikov
1:单步跟踪.
OK..刚开始就遇到的call用F7..这里就是..这里也用f7
重新来.Microsoft Visual C++ 6.0
后面我壳就不脱了..跟到OEP就完.........
2:esp定律
下了断点后.都是F9或者shift+F9运行.
OK..下面一个
3:内存跟踪
4;最后一次异常法
我按了3下 程序就飞了..所以我下次按2次
5:一步到达OEP
查找下一个 ctrl+l
6:懒的方法
再看下面....
7:模拟跟踪.这个我只演示下.太消耗资源了.
alt+m--找到含有 SFX,imports,relocations 这样的
项目 30
地址=00479000
大小=00002000 (8192.)
宿主=md5 00400000
区段=.aspack
包含=SFX,imports,relocations
类型=Imag 01001002
访问=R
初始访问=
下面命令行输入:tc eip<00479000 回车
正在跟踪ING....大家看我的CPU.看到没 太卡了...
动画就到这里 吧..
888888
|
Copyright © 2006-2008 Hackp.com. All rights reserved. Best viewed by 1024 * 768 Ie6.0 +
版权所有 © 2006-2008 黑色旋风网安基地. 本站最佳浏览方式为1024*768分辨率 IE6.0以上浏览器 -- -- -- -- -- -- -- -- -- 打造最大的网络安全学习培训基地 -- -- -- -- -- -- -- -- -- 站长QQ:83080676 广告业务QQ:471664 VIP咨询QQ:471664 投稿邮箱: hackp2008@126.com |
|
中华人民共和国电信与信息服务业务经营许可证编号 浙ICP备06053268号 |