入门级的破解,用ollydbg
我用UPX将NOTEPAD.EXE加壳,选择OllyDbg 1.09d来脱壳。首先加载被加壳的程序,
程序直接定位到01014110 $60 PUSHAD处,选择CTRL F 输入查找内容"POPAD",
OD定位到 0101425E > 61 POPAD 处,光标点到1425E, F4运行到该行,F8单步
到0101425F .-E9 7C28FFFF JMP NOTEPAD.01006AE0,此处即为OEP
F7单步跟入,定位到程序真正入口:01006AE0 6A 70 PUSH 70,呵呵,
此时选择OD 的 OllyDump / Dump Debug Process. 去掉复选框"Rebuild Import"
,(我需要ImpRec对其输入表重建)。选择Dump,生成新的文件,此时不能直接运行,
(会提示:应用程序正常初始化(0xc0000005)失败。请单击"确定",终止应用
程序)。因为没有Rebuild Import table。 运行Import REConstructor 1.6
Final, 同时运行加壳程序, 在ImpRec中找到加壳程序所在进程,可以看到
IAT Infos: OEP 00014110是被做过手脚了:)
输入真正的OEP 0006AE0(注意是RVA,需要减掉Image Base 01000000), 选择
IAT AutoSearch , ImpRec 提示 Fond address ,点击确定后选择"Get Imports"
看到Imported Functions Found下面的输入表函数都是valid, 点击Fix Dump
选择刚刚Dump出来的那个文件,确定即可。
运行程序,发现已经可以运行了,脱壳成功!!!
茶叶女什么意思(茶叶女骗局完整的聊天记录) 今天抛开其他的什么挂不挂的事情,我希望和大家一起讨论一下CF官方对于封号的处理上面实行的双重标准,你的号在没有借号给别人,没有开任何第三方软件,还依然上线...
本文导读目录: 1、新手学编程该怎么入门? 2、学习编程应该怎样入门 3、我想学编程,请问该怎么入门? 4、新手怎么学代码编程? 5、新手学编程该怎么入门? 6、学习代码需要怎样的...
现今什么行业最赚钱?以下这5个你一定要知道! 当要想加盟创业的情况下,忽然发觉不清楚项目投资好。销售市场上三百六十行 ,每排都不一样,各行各业有各行各业的优点和缺点,令人目不暇接。是不是你在一开始自...
用手机怎样做黑客(怎么做手机黑客)(tiechemo.com)一直致力于黑客(HACK)技术、黑客QQ群、信息安全、web安全、渗透运维、黑客工具、找黑客、黑客联系方式、24小时在线网络黑客、黑客业务...
狗狗非常通人性是人类的朋友,近日一只小泰迪的主人在网上晒了一段视频让网友们头都要笑掉,视频中狗子连喊带比划叫小伙伴出去玩,肢体语言非常的丰富,只差没开口说话了,简直就要成精了!不过说到狗子的肢体语言,...
无论是手机微信还是QQ从建立到发展趋向可以说满足是经历了较长一段时间才能够建立霸主知名度的,而手机微信能够发展趋向到目前这一水准变为大伙儿沟通交流沟通交流以及支付也是有相对性的付款方式的潮流趋势,迫不...