飘云阁

 找回密码
 加入我们

QQ登录

只需一步,快速开始

查看: 11545|回复: 23

通过看动画总结的几个简单的壳的快速脱壳法

[复制链接]
  • TA的每日心情
    擦汗
    2019-3-20 20:06
  • 签到天数: 258 天

    [LV.8]以坛为家I

    发表于 2006-3-31 17:49:19 | 显示全部楼层 |阅读模式
    本人通过看动画总结的几个简单的壳的快速脱壳法,方便自己查找,放出来大家一起看看.

    脱壳:

    PEtite 2.2 -> Ian Luck
    走几步过PUSHAD后,HR ESP,
    F9,SHIFT+F9,断下,
    F8走出第一个JMP到PUSH EBP,
    入口,DUMP,方式1不行(修复后)就方式2
    IMPREC修复,不能修复LV3修复,
    CUT无效指针,保存。


    tElock 0.98b1 -> tE!
    忽略全部异常
    二次内存镜像法
    1. Rsrc shift+F9
    2. Code shift+F9
    3. Dump (不让OD建IAT)
    4. ImportRec invalid+lv3?cut
    5. Fix


    CExe 1.0a - 1.0b -> Tinyware Inc.
    运行程序,在windows目录下找到 sxe**.tmp文件复制出来就是原程序。


    EZIP (dump with LordPE)
    F8 走几步,往下找jmp eax.
    Lordpe dump.


    PEcrypt
    忽略全部异常只留下内存异常。
    F9,中断后,堆栈提示,CTRL+G 到 SEH 下F2,shift+f9,
    往下找JMP EBP,F4后就是OEP了


    EXE stealth2
    SEH法,到最后一次,CTRL+G,
    然后下内存 .code 执行断点


    yoda Crypte 1.2
    SEH法,到最后一次,CTRL+G,
    然后下内存 .code 执行断点


    仙剑
    SEH法,到最后一次,CTRL+G,
    然后下内存 .code 执行断点


    ESP定律(对压缩壳最好用)
    PC shrinker
    NsPack2.x
    UPX
    Aspack
    Dxpack
    PYG19周年生日快乐!
  • TA的每日心情
    无聊
    2019-3-25 06:30
  • 签到天数: 1096 天

    [LV.10]以坛为家III

    发表于 2006-4-1 16:50:50 | 显示全部楼层
    请解释一下什么是SEH法?
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2006-4-26 21:20:16 | 显示全部楼层
    好文章,适合我学,谢了。
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2006-4-27 01:41:11 | 显示全部楼层
    呵呵.ESP定律真的很使用!
    PYG19周年生日快乐!
  • TA的每日心情
    慵懒
    2015-12-17 23:46
  • 签到天数: 1 天

    [LV.1]初来乍到

    发表于 2006-5-25 10:11:46 | 显示全部楼层

    好思路啊!!

    总结的不错,非常好。应该向你多多学习!
    PYG19周年生日快乐!
  • TA的每日心情
    开心
    2016-6-17 14:50
  • 签到天数: 2 天

    [LV.1]初来乍到

    发表于 2006-5-28 16:57:28 | 显示全部楼层
    我也不明白什么是SEH法,最好能有范例语音录像,方便大家学习!
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2006-5-29 00:58:51 | 显示全部楼层
    有待学习~~~~~~~~~~~
    PYG19周年生日快乐!
  • TA的每日心情
    开心
    2020-12-18 17:37
  • 签到天数: 2 天

    [LV.1]初来乍到

    发表于 2006-6-3 11:18:17 | 显示全部楼层
    我不知道
    PYG19周年生日快乐!
  • TA的每日心情

    2022-1-22 22:38
  • 签到天数: 16 天

    [LV.4]偶尔看看III

    发表于 2006-6-3 12:46:52 | 显示全部楼层
    斑竹好象介绍的不全哟:最后一次异常法好象没有介绍呢?呵呵!
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2006-6-19 20:00:09 | 显示全部楼层
    办法不错,看来要多找点壳来脱,谢谢分享经验!
    PYG19周年生日快乐!
    您需要登录后才可以回帖 登录 | 加入我们

    本版积分规则

    快速回复 返回顶部 返回列表