找回密码
 开放注册

QQ登录

只需一步,快速开始

微信登录

微信扫码,快速开始

搜索
查看: 1589|回复: 2

求脱壳过程

[复制链接]

105

主题

261

回帖

559

牛毛

论坛管理员

自由人

积分
1447
QQ
发表于 2009-1-23 00:00:58 | 显示全部楼层
用ESP定律就可以或万能断电法也可以!都可以很容易搞定这个UPX的壳!下面面给出步骤

ESP定律脱壳===========================================================

1.) F8单步一次 。
2.) 命令栏输入DD 0012FFA4 (或) 在寄存器ESP值上右键选择数据窗口跟随。
3.) 在数据窗口右键选择断点、设置一个硬件访问断点、类型为Word(字)
4.) F9运行一次。
5.) 在停止位置下面的 (JMP 0046E9E0)F2设置断点。
6.) F9运行二次。
7.) 在停下位置按F2取消断点。
8.) F8单步一次。
9.) 到达出口OEP,右键选择脱壳调试进程、这样就OK了~!


======================================================================

如果使用万能断点法就更简单了,遇到向上的跳转全部不让它实现,向下的跳转不必理会!

1778

主题

5094

回帖

1万

牛毛

论坛管理员

佚名

积分
14675
QQ
发表于 2009-1-23 11:34:56 | 显示全部楼层
发错了版块了!

11

主题

67

回帖

101

牛毛

一级牛人

积分
101
 楼主| 发表于 2009-1-22 22:17:01 | 显示全部楼层 |阅读模式 来自 安徽省合肥市

register.rar

265 KB, 下载次数: 6

您需要登录后才可以回帖 登录 | 开放注册

本版积分规则

帮助|Archiver|小黑屋|通信管理局专项备案号:[2008]238号|NB5社区 ( 皖ICP备08004151号;皖公网安备34010402700514号 )

GMT+8, 2025-4-28 10:34 , Processed in 0.153482 second(s), 45 queries .

Powered by Discuz! X3.5

快速回复 返回顶部 返回列表