入门级的破解,用ollydbg
我用UPX将NOTEPAD.EXE加壳,选择OllyDbg 1.09d来脱壳。首先加载被加壳的程序,
程序直接定位到01014110 $60 PUSHAD处,选择CTRL F 输入查找内容"POPAD",
OD定位到 0101425E > 61 POPAD 处,光标点到1425E, F4运行到该行,F8单步
到0101425F .-E9 7C28FFFF JMP NOTEPAD.01006AE0,此处即为OEP
F7单步跟入,定位到程序真正入口:01006AE0 6A 70 PUSH 70,呵呵,
此时选择OD 的 OllyDump / Dump Debug Process. 去掉复选框"Rebuild Import"
,(我需要ImpRec对其输入表重建)。选择Dump,生成新的文件,此时不能直接运行,
(会提示:应用程序正常初始化(0xc0000005)失败。请单击"确定",终止应用
程序)。因为没有Rebuild Import table。 运行Import REConstructor 1.6
Final, 同时运行加壳程序, 在ImpRec中找到加壳程序所在进程,可以看到
IAT Infos: OEP 00014110是被做过手脚了:)
输入真正的OEP 0006AE0(注意是RVA,需要减掉Image Base 01000000), 选择
IAT AutoSearch , ImpRec 提示 Fond address ,点击确定后选择"Get Imports"
看到Imported Functions Found下面的输入表函数都是valid, 点击Fix Dump
选择刚刚Dump出来的那个文件,确定即可。
运行程序,发现已经可以运行了,脱壳成功!!!
给宝宝挑选一款好的声波电动牙刷,不但能吸引住小孩刷牙漱口的兴趣爱好,另外也可以对小孩口腔内部安全性有确保,现如今,目前市面上的儿童电动牙刷种类也是多种多样,那麼少年儿童声波电动牙刷哪个牌子好呢?下面我...
一、正义的都去哪里了黑客接单流程 1、找黑客方法黑客让WWW正常工作。正义的都去哪里了软件破解qq空间为什么要判断操作系统,因为Winnt中的过程管理器可以查看当前的过程,因此不需要在Winnt下使用...
小马win7激活工具怎么安装?电脑系统怎么免费激活?电脑系统怎么使用小马激活工具激活安装? 小马win7激活工具是一款是目前激活成功率最高的win7激活工具,可以帮助用户解决win7激活问题的工具,不...
QQ盗号神器APP(极速下载中心提供)是2021最新的一款使用简单又快速的QQ密码破解密码软件,支持各种密码组合难度的账号密码,整个界面简洁明了,操作简单,支持一键自动破解,还可选择批量多账号一起...
有信誉的接单黑客联系方式 哪里找免费的黑客接单QQ呢? 其实这个问题可能你是想的有点简单了,一般的黑客将这个作为职业,怎么会为你免费做事情呢。这个是他的工作呀,人家靠这个谋生呢。那么我们可以...
本文导读目录: 1、什么是黑客?做黑客犯不犯法?黑客做哪些坏事? 2、魔兽世界惩戒骑一身T6.5惩戒装厉害,还是惩戒骑一身S4厉害,说明原因 3、编程高手与菜鸟有什么明显的区别吗? 4、哪...