飘云阁

 找回密码
 加入我们

QQ登录

只需一步,快速开始

楼主: 飞鱼

[原创] 刚学会用ESP定律脱壳

[复制链接]

该用户从未签到

发表于 2008-1-3 09:22:48 | 显示全部楼层
004073B0   /75 08           jnz short 11FC.004073BA       会停在这行 点击 调试-硬件断点-删除-确定  然后 按F8
004073B2   |B8 01000000     mov eax,1  
004073B7   |C2 0C00         retn 0C        
004073BA   \68 FC114000     push 11FC.004011FC   
004073BF    C3              retn      
004011FC    68 901C4000     push 11FC.00401C90       直接跳到这里了!
00401201    E8 F0FFFFFF     call 11FC.004011F6                  ; jmp to msvbvm60.ThunRTMain
00401206    0000            add byte

而且脱了后用PEiD检查,内容为“什么都没找到 *”不知是不是脱掉了?
PYG19周年生日快乐!

该用户从未签到

发表于 2008-1-3 21:32:08 | 显示全部楼层
希望大家有好东东都拿到这来分享一下啊!
PYG19周年生日快乐!

该用户从未签到

发表于 2008-2-7 23:21:46 | 显示全部楼层
不错,学习了。。。
PYG19周年生日快乐!
  • TA的每日心情
    擦汗
    5 天前
  • 签到天数: 973 天

    [LV.10]以坛为家III

    发表于 2008-2-8 13:18:11 | 显示全部楼层
    呵呵 。。。。学习下。。。
    PYG19周年生日快乐!
  • TA的每日心情
    开心
    2021-4-29 01:28
  • 签到天数: 11 天

    [LV.3]偶尔看看II

    发表于 2008-2-21 13:38:38 | 显示全部楼层
    原帖由 pourjet 于 2007-5-3 13:58 发表
    跳到这里了。右键 "脱壳在当前调试的进程 "  取个名字 保存下。至此完美脱壳。



    怎么我的OD里的点右键,没有"脱壳在当前调试的进程 " 这个选项的啊????



    总该能找着一个DUMP的英文字母吧
    PYG19周年生日快乐!
  • TA的每日心情
    慵懒
    2021-4-5 22:16
  • 签到天数: 5 天

    [LV.2]偶尔看看I

    发表于 2008-2-21 21:46:28 | 显示全部楼层
    自己用ESP定律老搞不定··
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2008-2-22 22:39:52 | 显示全部楼层
    学习学习,谢谢老大的无私奉献!
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2008-2-23 08:18:46 | 显示全部楼层
    呵呵,ESP定律还是不错的,我也经常用
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2008-2-29 17:10:20 | 显示全部楼层
    玩了下,这个壳简单。直接HW 12FFC0到了入口点(笑,没强度了)
    dump后,再笑,居然不用修复,直接搞定。
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2008-2-29 17:43:55 | 显示全部楼层
    好东东/:good 都来分享一下啊!
    PYG19周年生日快乐!
    您需要登录后才可以回帖 登录 | 加入我们

    本版积分规则

    快速回复 返回顶部 返回列表