吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 15206|回复: 88

[原创逆向图文] 【S02E05】Shark恒 零基础逆向教程之图文!【崛北再见】

  [复制链接]
Shark恒 发表于 2014-10-27 17:24 | 显示全部楼层 |阅读模式

在深入注册码的前面,先加一课脱壳。因为在“无期徒刑”这一课有很多人脱不掉壳。
我们就拿出一课讲一讲这个壳吧!因为我们之前学过了ESP定律,所以这一课就用ESP定律脱掉吧!这样大家会更容易理解。

PEID查壳发现这个壳的名字叫“KByS Packer v0.28”  请看下图

1.png

这个壳的名字叫“崛北”,是个压缩壳。
好吧,开始脱壳吧。
OD载入后我们F8单步,可以发下寄存器窗口的ESP寄存器符合我们的一个定律要求。
大家应该联想到了ESP定律。看下图

2.png

既然联想到了ESP定律,那就试试吧,如果失败也没什么大不了的!
下图位置,在寄存器窗口ESP处右键,“数据窗口中跟随”。

3.png

然后该怎么做? 我这里略过了,因为我在第一季第七集已经教过大家ESP定律了,不懂的回去学。

我就来到了F9以后的位置。请看下图

4.png

现在先别着急往下走,我们先删掉硬件断点。硬件断点位置请看下图。

5.png

删除掉硬件断点以后,我们仍然F8单步往下走。
经过几次F8,来到下图位置,我们看到有个PUSHAD,并且右侧寄存器窗口又符合ESP定律了!
行,既然他符合,咱们就继续ESP定律试试。
然后ESP定律该怎么做?在寄存器窗口ESP处右键,“数据窗口中跟随”。然后还是参考ESP定律一课。
下图我又来到了ESP定律最后一步F9,到达的那一行代码。发现变化并不大,仔细看一下,不是变化不大,是根本没变!
只是又回到了第一次ESP定律的位置。嗯,没错,请看下图。

6.png

现在单步F8,经过4次F8后,我们来到了OEP,请看下图。

7.png

如果你到达OEP后不是这样,是 55 8B EC 6A FF 这类的话,那就右键,选择“分析”

8.png

OEP到了,大家就自己脱壳吧。

崛北这个壳大家应该会脱才对,而且已经有部分人脱掉了。
其实方法已经学了,只是有些不灵活运用,还希望以后大家要灵活一些!学会举一反三!
第2季第5集.rar (240.64 KB, 下载次数: 370)





评分

参与人数 56HB +49 THX +30 收起 理由
lies + 1
学编程的闹钟 + 1
丝滑诗画 + 2 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
29590 + 1
24567 + 1
槐树 + 1
Jawon + 2
一路走来不容易 + 1
Soul1999 + 1
zxjzzh + 1 [吾爱汇编论坛52HB.COM]-吃水不忘打井人,给个评分懂感恩!
娄胖胖 + 1
银河星光 + 1
后学真 + 1 [吾爱汇编论坛52HB.COM]-感谢楼主热心分享,小小评分不成敬意!
yexing + 1
火线 + 1
霁幽 + 1
车太震 + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
小菜虫 + 1 [吾爱汇编论坛52HB.COM]-感谢楼主热心分享,小小评分不成敬意!
我是好人 + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
三月十六 + 1
在天一方 + 1 [吾爱汇编论坛52HB.COM]-感谢楼主热心分享,小小评分不成敬意!
贝吉塔 + 1
小生搞不懂 + 1
蛋蛋蛋 + 1 [吾爱汇编论坛52HB.COM]-感谢楼主热心分享,小小评分不成敬意!
淡灬看夏丶恋雨 + 1
消逝的过去 + 2 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
hetao8003200 + 1
刻骨铭心 + 1 + 1 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
阿桂哥 + 1 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
jaunic + 1
kll545012 + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
hnymsh + 1
ding520 + 1 [快捷评语]--你将受到所有人的崇拜!
1300841139 + 1
liugu0hai + 1 + 1 很好,很强大
winnerishope + 1 [快捷评语]--你将受到所有人的崇拜!
青山碧海 + 1 + 1 [快捷评语]--评分=感恩!简单却充满爱!感谢您的作品!
yeh1990118 + 1 + 1 <font style="vertical-align: inherit;"><font style="vertical-align: inherit;">[快捷評語]--吃水
wmn + 1 [快捷评语]--积极评分,从我做起。感谢分享!
Ienyu718 + 1 + 1 [快捷评语]--评分=感恩!简单却充满爱!感谢您的作品!
wfq21952 + 1 + 1 [快捷评语] - 2018,狗年发发发,祝您运气旺旺旺!感谢恒大,感恩有你
过林黑马 + 1 + 1 [快捷评语] - 吃水不忘打井人,给个评分懂感恩!
morriscyb + 1 [快捷评语] - 吃水不忘打井人,给个评分懂感恩!
wj1234567 + 1 吃水不忘打井人,给个评分懂感恩!
rocklerson + 1 + 1 ★★★★★ 热心人,佛祖保佑你事事顺利 ,财源滚滚!!!
COCO丶提拉米苏 + 1 + 1 好人有好报!你的热心我永远不忘!谢谢!
jflmao + 1 + 1 评分=感恩!简单却充满爱!感谢您的作品!
有何不可 + 1 + 1 评分=感恩!简单却充满爱!感谢您的作品!
35378650 + 1 + 1 ★★★★★ 热心人,佛祖保佑你事事顺利 ,财源滚滚!!!
轻轻不语 + 1 2015,羊年快乐,恭喜发财,万事如意!

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
Chris皇 发表于 2014-12-31 15:24 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
weiiewweiw 发表于 2015-1-3 23:03 | 显示全部楼层

学习,我是一步一步F8一直下去,ESP定律方便多了,要多练习了。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
HawkSolo 发表于 2015-1-7 03:21 | 显示全部楼层

注册机写法:
0040163D    DD45 F4         fld qword ptr ss:[ebp-0xC]
00401640    DC0D 691E4700   fmul qword ptr ds:[0x471E69]
00401646    DD5D EC         fstp qword ptr ss:[ebp-0x14]
00401649    DD45 EC         fld qword ptr ss:[ebp-0x14]
0040164C    DC05 711E4700   fadd qword ptr ds:[0x471E71]
00401652    DD5D E4         fstp qword ptr ss:[ebp-0x1C]
00401655    68 01060080     push 0x80000601
0040165A    FF75 E8         push dword ptr ss:[ebp-0x18]
0040165D    FF75 E4         push dword ptr ss:[ebp-0x1C]
.版本 2
.局部变量 a, 双精度小数型

a = 到小数 (编辑框1.内容)
a = a × 666666
a = a + 121110
编辑框2.内容 = “zhucema-” + 到文本 (a)


吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
tyfjmll 发表于 2015-1-15 21:34 | 显示全部楼层

啊 原来可以二次esp啊,我一次esp走了n次f8
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
xor 发表于 2015-3-5 13:02 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
mrli_agl 发表于 2015-4-6 11:25 | 显示全部楼层

【S02E05】Shark恒 零基础逆向教程之图文!【崛北再见】 [修
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
jflmao 发表于 2015-4-6 17:24 | 显示全部楼层

原来是这样啊。。下次遇到再试试。。。。。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
lmze2000 发表于 2015-4-27 11:09 | 显示全部楼层

不知道可以进行多次ESP,这个壳,我这边走了3次ESP,然后就终止了,不知道是啥原因。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
酸不溜秋 发表于 2015-7-9 22:59 | 显示全部楼层

哦  原来如此  感觉豁然来浪了
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层
6层
7层
8层
9层
10层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表