亚洲免费在线-亚洲免费在线播放-亚洲免费在线观看-亚洲免费在线观看视频-亚洲免费在线看-亚洲免费在线视频

破解入門(六)-----實戰“內存鏡像法”脫殼

系統 1778 0

內存鏡像法的步驟

1 )用 OD 打開軟件

2 )點擊選項——調試選項——異常,把里面的忽略全部√上。 CTRL+F2 重載下程序

3 )按 ALT+M, 打開內存鏡象,找到程序的第一個 .rsrc. F2 下斷點,然后按 SHIFT+F9 行到斷點,接著再按 ALT+M, 打開內存鏡象,找到程序的第一個 .rsrc. 上面的代碼段 .text (或者 CODE )(也就是 00401000 處),按 F2 下斷點。然后按 SHIFT+F9 (或者是在沒異常情況下按 F9 ), 直接到達程序 OEP

實戰

1 查殼

PEID 查殼的結果如下圖,可以看出程序加了 ASPack2.12 的殼

破解入門(六)-----實戰“內存鏡像法”脫殼

2 尋找 OEP

(1)用 OD 載入該程序

破解入門(六)-----實戰“內存鏡像法”脫殼

(2)依次選擇OD 選項( T )下的調試設置( D )子選擇,彈出如下對話框,切到異常選項卡,將忽略下的子項全部勾上

破解入門(六)-----實戰“內存鏡像法”脫殼

(3)Ctrl+F2 重新載入要脫殼的程序, Alt+M 打開內存鏡像,找到程序的第一個 .rsrc. F2 下斷點,按下 F9 運行程序

破解入門(六)-----實戰“內存鏡像法”脫殼

(3)再按 ALT+M, 打開內存鏡象,找到程序的第一個代碼段 .rsrc. 上面的 .text ,按 F2 下斷點, 按下 F9 運行程序

破解入門(六)-----實戰“內存鏡像法”脫殼

(3)直接到達 OEP

破解入門(六)-----實戰“內存鏡像法”脫殼

注:有時候在給軟件脫殼,千心萬苦找到了OEP ,卻發現不是常見的“ pushebp ”,而是出 現如下圖這種情況,其實這是 OD 將這段代碼當做數據了沒有進行反匯編識別,解決方 法是,選中一行右鍵選擇“分析”菜單,選擇“分析”下的“分析代碼”, OEP 就會出 現在眼前了

3脫殼

可以使用OD 自帶插件,也可以用 LordPE ,方法和前面 " 單步跟蹤法 " 中使用方法一樣

4 修復

可以使用 ImportFix ,方法和前面 " 單步跟蹤法 " 中使用方法一樣

破解入門(六)-----實戰“內存鏡像法”脫殼


更多文章、技術交流、商務合作、聯系博主

微信掃碼或搜索:z360901061

微信掃一掃加我為好友

QQ號聯系: 360901061

您的支持是博主寫作最大的動力,如果您喜歡我的文章,感覺我的文章對您有幫助,請用微信掃描下面二維碼支持博主2元、5元、10元、20元等您想捐的金額吧,狠狠點擊下面給點支持吧,站長非常感激您!手機微信長按不能支付解決辦法:請將微信支付二維碼保存到相冊,切換到微信,然后點擊微信右上角掃一掃功能,選擇支付二維碼完成支付。

【本文對您有幫助就好】

您的支持是博主寫作最大的動力,如果您喜歡我的文章,感覺我的文章對您有幫助,請用微信掃描上面二維碼支持博主2元、5元、10元、自定義金額等您想捐的金額吧,站長會非常 感謝您的哦!!!

發表我的評論
最新評論 總共0條評論
主站蜘蛛池模板: 俄罗斯老妇性欧美毛茸茸孕交 | 天天做天天爱夜夜大爽完整 | 免费一级欧美片在线观看 | 草草伊人 | 九九久久久| 亚洲最大的成人网 | 亚州综合 | 国产精品久久久久久久久免费观看 | 福利99| 日日插日日操 | 深夜久久| 国产精品夜色视频一区二区 | 亚洲一二三区在线观看 | yellow中文字幕久久网 | 四虎国产精品永久一区 | 超清中文乱码精品字幕在线观看 | 国产99精品免费视频看6 | 日日摸夜夜添夜夜添影院视频 | 五月综合视频 | 国产欧美成人不卡视频 | 青青草国产三级精品三级 | a亚洲欧美中文日韩在线v日本 | 奇米影视大全 | 欧美国产一区二区二区 | 九九99热久久精品在线9 | 91精品国产三级在线观看 | 看全色黄大色大片免费久久久 | 色费女人18毛片a级视频在线 | 天天综合欧美 | 深夜免费看 | 亚洲毛片在线 | 日本在线视频精品 | 国产欧美日韩第一页 | 久久久99精品免费观看精品 | 99视频精品免费99在线 | 欧美性天天影院 | 97视频免费在线 | 日韩一级大片 | 天天舔天天干天天操 | 在线观看男女爱视频网站 | 美女超爽久久久久网站 |