吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

楼主: lucious

脱壳遇到问题。。求助

 关闭 [复制链接]
 楼主| lucious 发表于 2014-11-17 20:41 | 显示全部楼层

heiheidz 发表于 2014-11-17 18:58
你这个是MoleBox V2.3X,恒大教你这样识别壳子的?

这个截图是另一个的,第二个是MoleBOx

点评

heiheidz”点评说:
HWM3.0.exe这个是什么壳子你搞清楚没?  发表于 2014-11-17 21:10
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| lucious 发表于 2014-11-18 00:04 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
Cari 发表于 2014-11-18 09:07 | 显示全部楼层

本帖最后由 Cari 于 2014-11-18 09:13 编辑

简单说下壳为MoleBox V2.3X这个程序。内存镜像可以直接到oep不过你会发现iat全是无效的。所以这里直接跑脚本。
  1. var v
  2. find eip,#60#
  3. cmp $RESULT,eip
  4. je pushad
  5. bp $RESULT
  6. run
  7. bc $RESULT
  8. pushad:
  9. sto
  10. mov v,esp
  11. bphws v,"r"
  12. run
  13. bphwc v
  14. find eip,#FF?0#
  15. cmp $RESULT,eip
  16. je end
  17. bp $RESULT
  18. run
  19. bc $RESULT
  20. end:
  21. sti
  22. cmt eip,"OEP found"
  23. msg "Dump & fix the IAT"
  24. ret
复制代码
跑完脚本停在程序OEP处。然后不关闭OD用ImpREC填入OEP的值,此时选择无效指针 先剪切 dump程序然后转储覆盖下dump出来的文件。此时别高兴的太早。运行你会发现缺少东西。这个捆绑壳。你dump没把程序完全dump出来。所以会提示你缺少什么。此时你需要单独提取下程序之前的内容。然后单独dump出来。
我勒个去。输入法秀逗。编辑好几次才发完
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
雪花飘飘 发表于 2014-11-18 11:38 | 显示全部楼层

下载试了,但不会弄。

评分

参与人数 1HB -4 荣耀 -1 收起 理由
雨季 -4 -1 温馨提示:最新版规规定禁止回复无关于主题的内容

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
哈哈哈 发表于 2014-11-18 12:50 | 显示全部楼层

还不会脱壳,看了恒大的教程,脱别的还是脱不来

评分

参与人数 1HB -4 收起 理由
520Kelly -4 温馨提示:最新版规规定禁止回复无关于主题的内容

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
520Kelly 发表于 2014-11-18 21:49 | 显示全部楼层

咦?打包型的文件?

评分

参与人数 1HB -4 收起 理由
雨季 -4 温馨提示:最新版规规定禁止回复无关于主题的内容

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
叶落 发表于 2014-11-19 07:30 | 显示全部楼层

区段名都被人搞没了。。。这壳不清楚
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| lucious 发表于 2014-11-19 12:45 | 显示全部楼层

Cari 发表于 2014-11-18 09:07
简单说下壳为MoleBox V2.3X这个程序。内存镜像可以直接到oep不过你会发现iat全是无效的。所以这里直接跑脚 ...

就是捆绑的文件没dump出来。。。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
我叫KK 发表于 2014-11-20 22:41 | 显示全部楼层

表示都没有听过这个什么盒子的玩意。。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
Flyfire 发表于 2014-11-21 13:07 | 显示全部楼层

进来学习一下,看看大神们的方案

评分

参与人数 1HB -4 荣耀 -1 收起 理由
520Kelly -4 -1 温馨提示:最新版规规定禁止回复无关于主题的内容

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

21层
22层
23层
24层
25层
26层
27层
28层
29层
30层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表