飘云阁

 找回密码
 加入我们

QQ登录

只需一步,快速开始

查看: 2121|回复: 2

[求助] 新手学脱MoleBox v2.0 壳的几点疑问

[复制链接]

该用户从未签到

发表于 2009-12-17 21:19:51 | 显示全部楼层 |阅读模式
本人很新很新的人,高手勿笑,呵呵
在读了N篇论坛帖子后,对esp定律有了点认识,于是找到一个正在用的软件实践一下。
1.查壳:MoleBox v2.0
2.OD载入
00585B33 qqO>  E8 00000000        call qqOrange.00585B38
00585B38       60                 pushad
00585B39       E8 4F000000        call qqOrange.00585B8D   F8到这里,esp定律下短
00585B3E       7E 0B              jle short qqOrange.00585>

3.F9运行后断在下面:
00585711       58                 pop eax                  ; qqOrange.00585B38
00585712       58                 pop eax
00585713       FFD0               call eax           F7进入,OEP
00585715       E8 92CA0000        call qqOrange.005921AC

4.
00401000       E8 06000000        call qqOrange.0040100B
00401005       50                 push eax
00401006       E8 BB010000        call qqOrange.004011C6
0040100B       55                 push ebp            OEP
0040100C       8BEC               mov ebp,esp
0040100E       81C4 F0FEFFFF      add esp,-110
00401014       E9 83000000        jmp qqOrange.0040109C

5.LoadPE脱壳,ImportREC修复(这时出现问题了
发现存在无效函数,于是使用ImportREC中的“跟踪级别1”修复后,显示全部有效(跟踪级别1-这个是我个人理解的,不知道是不是应该这样修复)

6.转存文件
文件运行后出现错误,提示


==========================
请教各位:我的脱壳过程,以及修复过程是否正确,还有,我最后运行软件错误,该如何继续下去
谢谢大家了!
==========================

[ 本帖最后由 红楼居士 于 2009-12-17 21:24 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?加入我们

x
PYG19周年生日快乐!
  • TA的每日心情
    开心
    2023-11-24 21:15
  • 签到天数: 4 天

    [LV.2]偶尔看看I

    发表于 2009-12-18 07:47:58 | 显示全部楼层
    看下黑鹰的教程,三个行讲的,应该是IAT加密了
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2009-12-18 14:50:49 | 显示全部楼层
    应该是IAT加密了,正解,把程序搞个衔接,大家可以帮你看看
    PYG19周年生日快乐!
    您需要登录后才可以回帖 登录 | 加入我们

    本版积分规则

    快速回复 返回顶部 返回列表