入门级的破解,用ollydbg
我用UPX将NOTEPAD.EXE加壳,选择OllyDbg 1.09d来脱壳。首先加载被加壳的程序,
程序直接定位到01014110 $60 PUSHAD处,选择CTRL F 输入查找内容"POPAD",
OD定位到 0101425E > 61 POPAD 处,光标点到1425E, F4运行到该行,F8单步
到0101425F .-E9 7C28FFFF JMP NOTEPAD.01006AE0,此处即为OEP
F7单步跟入,定位到程序真正入口:01006AE0 6A 70 PUSH 70,呵呵,
此时选择OD 的 OllyDump / Dump Debug Process. 去掉复选框"Rebuild Import"
,(我需要ImpRec对其输入表重建)。选择Dump,生成新的文件,此时不能直接运行,
(会提示:应用程序正常初始化(0xc0000005)失败。请单击"确定",终止应用
程序)。因为没有Rebuild Import table。 运行Import REConstructor 1.6
Final, 同时运行加壳程序, 在ImpRec中找到加壳程序所在进程,可以看到
IAT Infos: OEP 00014110是被做过手脚了:)
输入真正的OEP 0006AE0(注意是RVA,需要减掉Image Base 01000000), 选择
IAT AutoSearch , ImpRec 提示 Fond address ,点击确定后选择"Get Imports"
看到Imported Functions Found下面的输入表函数都是valid, 点击Fix Dump
选择刚刚Dump出来的那个文件,确定即可。
运行程序,发现已经可以运行了,脱壳成功!!!
本文目录一览: 1、怎样防止手机微信被监听 2、我的微信里面所有人的信息被别人知道了,并不是通过我的手机,这是怎么回事? 3、怎样防止微信被黑客查看聊天记录? 怎样防止手机微信被监听 如今...
怎样专利申请(本人专利申请必须什么标准)本人专利申请必须的标准:1、申请办理文档要完备:请求书、使用说明、权利要求、引言、照片或是相片;2、创造发明(成效),应当具备三性(独创性、创造力、应用性)...
尊敬的迅雷用户,您好:您可以先在迅雷看看:上面下找下资源,如果没有找到也可以在迅雷快传中:搜。 异形终结2目前是最新的了,会不会出三看投资方哈 用迅雷下吧,其实迅雷看看上可以在线看的!异形终结者2 异...
建的群老是活泼度不足,每次勾当一竣事整个群动静就只剩打小告白的了?做社群运营的你假如也有这样的苦恼,那来来看看这篇文章吧,先从担保社群一个月“不死”做起! 一、今朝社群的近况 最近许多伴侣向我抛出了这...
不知大家看到Bonpoint(斯隆街9号)小樱桃的logo是否陌生,不过它可是欧洲和中东各皇室家庭必备,几乎每个小王子小公主的衣柜里都有Bonpoint的棉布衣裳。30多年来,Bonpoint的奢...
若需鉴定手机是否有病毒,建议:1.部分手机支持智能管理器(内存管理器),可以通过其中的设备安全扫描设备,对设备内存进行检测,查找设备是否存在威胁或有恶意。 一般手机是不会被黑客入侵的,可能性不大,建议...