飘云阁

 找回密码
 加入我们

QQ登录

只需一步,快速开始

查看: 2365|回复: 2

第一课作业

[复制链接]

该用户从未签到

发表于 2006-1-5 20:35:52 | 显示全部楼层 |阅读模式
【文章名称】:作业1
【文章作者】:夜之魂
【组织名称】:PYG
【软件名称】:作业1
破解工具】:OD PEID
【保护方式】:ASPack 2.12
【破解难度】:简单
============================================================
【软件介绍】利用ASPack 2.12 加壳,主要是脱壳,脱壳后用PEID查为Microsoft Visual Basic 5.0 / 6.0

============================================================
【破解分析过程】
00405001 作>  60                pushad                          ; 标准的壳入口,并且对应的为POPAD
00405002     E8 03000000       call 作业1.0040500A               ; 此处跟人,否则跑飞
00405007   - E9 EB045D45       jmp 459D54F7
0040500C     55                push ebp
0040500D     C3                retn
0040500E     E8 01000000       call 作业1.00405014               ; 此处跟人,否则跑飞
00405013     EB 5D             jmp short 作业1.00405072
00405015     BB EDFFFFFF       mov ebx,-13
0040501A     03DD              add ebx,ebp

F8往下,遇见回跳,就F4过,一直来到
0040539A     B8 28110000       mov eax,1128
0040539F     50                push eax
004053A0     0385 22040000     add eax,dword ptr ss:[ebp+422]
004053A6     59                pop ecx
004053A7     0BC9              or ecx,ecx
004053A9     8985 A8030000     mov dword ptr ss:[ebp+3A8],eax
004053AF     61                popad                           ; 标准出口
004053B0     75 08             jnz short 作业1.004053BA
004053B2     B8 01000000       mov eax,1
004053B7     C2 0C00           retn 0C
004053BA     68 28114000       push 作业1.00401128
004053BF     C3                retn                            ; 此处返回进入程序领空
004053C0     8B85 26040000     mov eax,dword ptr ss:[ebp+426]


============================================================
【破解分析过程总结】利用ASPack 2.12 加壳,主要是脱壳,个人总结:找到POPAD,标准的壳出口,快速脱壳


============================================================
      *************本文章版权归: 【夜之魂】 所有*************
       另外ICEMEN的作业和我的不一样??/:?
他的作业PEID查壳 PECompact 1.68 - 1.84 -> Jeremy Collake

[ 本帖最后由 夜之魂 于 2006-1-5 20:39 编辑 ]
PYG19周年生日快乐!
  • TA的每日心情
    开心
    2020-3-30 17:42
  • 签到天数: 5 天

    [LV.2]偶尔看看I

    发表于 2006-4-20 00:19:47 | 显示全部楼层
    进步很大啊,恭喜!
    PYG19周年生日快乐!
  • TA的每日心情
    开心
    2018-5-6 16:27
  • 签到天数: 7 天

    [LV.3]偶尔看看II

    发表于 2006-4-21 16:14:29 | 显示全部楼层
    004053BF     C3                retn                            ; 此处返回进入程序领空
    不是程序的领空了吗?
    PYG19周年生日快乐!
    您需要登录后才可以回帖 登录 | 加入我们

    本版积分规则

    快速回复 返回顶部 返回列表