【图】用ESP定律脱壳
来源:互联网 发布:淘宝一键推广软件 编辑:程序博客网 时间:2024/04/28 02:42
用堆栈平衡定律脱壳【附图】
用PEiD查壳,看【图1】
用OD载入,【图2】,注意ESP的值变化
F8单步,来到这,看见ESP值变化,在命令窗口中输入【图3】
继续F8,单步,走到我们想到的地方【图4】
现在到了OEP了,接下来脱壳【图5】
看清【图6】,记下修正值,如果程序需要修复要用到这个值
用PEiD查看已经脱壳的程序【图7】
用修复软件,先运行没有脱壳的程序,然后选中他的进程【图8】
输入【图6】中记下的OEP,点击自动搜索TAT,【图9】
获取输入表【图10】,看见输入表函数都是有效的。
抓取需要修复的程序【图11】
- 【图】用ESP定律脱壳
- 【图】用ESP定律脱壳
- 【图文】用ESP定律脱壳
- 利用ESP定律脱壳
- 实战ESP定律脱壳
- ESP定律脱壳
- ESP定律脱壳
- ESP定律脱壳详解
- ESP定律手工脱壳步骤
- ESP定律脱壳的OD脚本
- 【灌水】天草逆向, esp定律脱壳
- 破解入门(五)-----实战"ESP定律法"脱壳
- ESP定律 和手动脱壳原理分析 <转>
- 菜鸟脱壳之脱壳的基础知识(四)——利用ESP定律来寻找OEP
- ESP定律
- ESP定律
- ESP定律
- ESP定律
- 央视主播李瑞英的成功之“道”
- 我有我的骄傲
- 桌面图标丢了怎么办?
- 如何删除autorun.inf
- [Effective STL] finished!
- 【图】用ESP定律脱壳
- ModelView矩阵的含义和应用(转 linghuye's blog)
- 怎么用gdb
- JAVA高手的基础素养
- 【图文】用ESP定律脱壳
- innerHTMl和确认提示的使用
- UIComponent的生命周期(life cycle)--转自N神的日志
- JSF简介
- 不错的文章