飘云阁

 找回密码
 加入我们

QQ登录

只需一步,快速开始

查看: 4176|回复: 8

脱 PEncrypt 3.1 Final 小方法

[复制链接]
  • TA的每日心情
    擦汗
    2019-3-20 20:06
  • 签到天数: 258 天

    [LV.8]以坛为家I

    发表于 2006-1-20 12:37:01 | 显示全部楼层 |阅读模式
    软件名称:Imperator FLA_1.6.9.8  (PEncrypt 3.1 Final -> junkcode加的壳)

    工具:    PEid,OllyDbg,ImportREC

    简要的说明下,此软件(SWF转换成FLA源码)


    分析过程:
    0050A082 > $  B8 00405300   mov     eax, 00534000                            ;程序加载后停在这里
    0050A087   .  FFD0          call    eax                                                         ;此call进入
    0050A089   .  CC            int3
    0050A08A   .  51            push    ecx
    0050A08B   .  0068 10       add     [eax+10], ch
    0050A08E   .  A4            movs    byte ptr es:[edi], byte ptr [esi>
    第一次脱,也不知道是什么级别的壳

    00534000   /E9 25010000     jmp     0053412A
    00534005   |57              push    edi
    00534006   |65:6E           outs    dx, byte ptr es:[edi]
    00534008   |64:696E 67 0050>imul    ebp, fs:[esi+67], 6F685000
    00534010   |74 6F           je      short 00534081
    00534012   |73 68           jnb     short 0053407C



    看到了?其他的不管 这个你会?



    0050A082 >/$  55            push    ebp         OEP         Dump  
    0050A083  |.  8BEC          mov     ebp, esp
    0050A085  |.  6A FF         push    -1
    用ImportREC修复一下就可以了

    本帖子中包含更多资源

    您需要 登录 才可以下载或查看,没有账号?加入我们

    x
    PYG19周年生日快乐!
  • TA的每日心情
    开心
    2016-2-2 20:47
  • 签到天数: 1 天

    [LV.1]初来乍到

    发表于 2006-2-1 07:04:58 | 显示全部楼层
    这么简单  不会吧 !~~  谢谢分享
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2006-2-17 18:32:52 | 显示全部楼层
    我已经学到了,好!~~~~~~~~~~~~~~
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2006-4-1 20:56:01 | 显示全部楼层
    ....不能下载,权限不够
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2008-7-13 10:10:52 | 显示全部楼层
    下不了!郁闷啊!
    PYG19周年生日快乐!
  • TA的每日心情
    开心
    昨天 08:27
  • 签到天数: 715 天

    [LV.9]以坛为家II

    发表于 2008-7-21 14:00:14 | 显示全部楼层
    阅读权限: 100 只能望梅止渴了
    PYG19周年生日快乐!
  • TA的每日心情
    无聊
    2015-8-12 00:27
  • 签到天数: 1 天

    [LV.1]初来乍到

    发表于 2008-7-22 02:26:49 | 显示全部楼层
    这个壳就是一载入后,F8一步,然后进CALL就直接F8单步就到OEP啦!但是好象不能用OD插件脱壳,要用Lorepe来脱壳,修复下就可以啦!
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2008-8-24 09:15:47 | 显示全部楼层
    阅读权限: 100 只能望梅止渴了
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2009-1-26 07:33:53 | 显示全部楼层
    不能下。。。
    PYG19周年生日快乐!
    您需要登录后才可以回帖 登录 | 加入我们

    本版积分规则

    快速回复 返回顶部 返回列表