入门级的破解,用ollydbg
我用UPX将NOTEPAD.EXE加壳,选择OllyDbg 1.09d来脱壳。首先加载被加壳的程序,
程序直接定位到01014110 $60 PUSHAD处,选择CTRL F 输入查找内容"POPAD",
OD定位到 0101425E > 61 POPAD 处,光标点到1425E, F4运行到该行,F8单步
到0101425F .-E9 7C28FFFF JMP NOTEPAD.01006AE0,此处即为OEP
F7单步跟入,定位到程序真正入口:01006AE0 6A 70 PUSH 70,呵呵,
此时选择OD 的 OllyDump / Dump Debug Process. 去掉复选框"Rebuild Import"
,(我需要ImpRec对其输入表重建)。选择Dump,生成新的文件,此时不能直接运行,
(会提示:应用程序正常初始化(0xc0000005)失败。请单击"确定",终止应用
程序)。因为没有Rebuild Import table。 运行Import REConstructor 1.6
Final, 同时运行加壳程序, 在ImpRec中找到加壳程序所在进程,可以看到
IAT Infos: OEP 00014110是被做过手脚了:)
输入真正的OEP 0006AE0(注意是RVA,需要减掉Image Base 01000000), 选择
IAT AutoSearch , ImpRec 提示 Fond address ,点击确定后选择"Get Imports"
看到Imported Functions Found下面的输入表函数都是valid, 点击Fix Dump
选择刚刚Dump出来的那个文件,确定即可。
运行程序,发现已经可以运行了,脱壳成功!!!
我国传统的饮茶方式多种多样,其中有一种茶艺深受大家喜爱,有着不少粉丝,它就是功夫茶。功夫茶和其他茶一样,都有着非常丰富的内涵。 功夫茶起源于宋代,是汉族民间传统的品茶风尚,据传煎煮之法来自茶圣陆羽的...
卡莫迪·格罗克(Carmody Groarke)翻新了英国电影学院(British Film Institute)位于伦敦南岸的住宅,并配有照明的新入口天篷和翻新的内饰。 新的河滨入口旨在吸引更多关...
火种游戏是一个试试玩游戏赚钱平台,新人送1米,首次可直接提现0.3米。试玩类任务近年来有些颓废,但是依然坚强的活着,平时喜欢玩游戏的可以做下任务赚点钱。掳走0.3米就可以卸载了吃个蚂蚁肉吧!点击直达“...
我的世界黑客怎么进国服有没有谁往事追款成功的(往事黑客追款是真的)青幕山黑客写的怎么样采埃孚自动挡变速箱怎么样(采埃孚9速自动变速箱)拼多多拉黑客户会怎么样微信对方把你删了怎么看出来(微信对方把你删了...
一、玛吉阿米 坐落在拉萨八角街的东南角的玛吉阿米餐馆,看上去色彩斑斓,里面每一处都是可以取景的,还有一摞摞的留言簿,这是一家有故事的餐馆,据说还是仓央嘉措约会情人的地方,文化底蕴是杠杠的,很多善...
Multisim怎样绘图BZV55-C11二极管?下边是我详细介绍Multisim绘图BZV55-C11二极管的操作流程,有必须的小伙伴们一起来下面瞧瞧吧,期待能够协助到大伙儿! Mult...