码迷,mamicode.com
首页 > 其他好文 > 详细

手动脱KBys Packer(0.28)壳实战--吾爱破解培训第一课选修作业五

时间:2015-07-15 11:21:11      阅读:299      评论:0      收藏:0      [点我收藏+]

标签:脱壳   kbys packer   kbys packer壳   手动脱壳   脱kbys packer   

作者:Fly2015

吾爱破解培训第一课选修作业第5个练习程序,在公司的时候用郁金香OD调试该加壳程序的时候出了点问题,但是回家用吾爱破解版的OD一调试,浑身精神爽,啥问题也没有。

 

首先使用查壳工具对加壳的程序进行查壳操作。

技术分享

技术分享

OD载入需要脱壳的程序进行动态调试和分析,加壳程序入口点反汇编快照。

技术分享

F8单步跟踪程序几步,发现了比较熟悉的PUSHAD指令,又可以轻松的使用ESP定律进行程序的脱壳了。

技术分享

F8单步到指令PUSHAD的下一条指令,ESP寄存器右键设置HW Break硬件写入断点,F9畅快的运行程序,然后程序自然的停在了刚才设置的硬件断点的地方,F84步就发现了加壳程序原来的OEPVA地址。

技术分享

F7跟进地址0041DDAC,熟悉的反汇编入口指令出现了。

技术分享

OK,现在可以使用工具Scylla_x86进行程序的内存DumpIAT的修复了。运行一下脱壳完的程序,证明一下脱壳成功。

技术分享

技术分享

手动脱KBys Packer(0.28)壳的分析文档和脱壳后程序的下载地址:http://download.csdn.net/detail/qq1084283172/8900545



版权声明:本文为博主原创文章,未经博主允许不得转载。

手动脱KBys Packer(0.28)壳实战--吾爱破解培训第一课选修作业五

标签:脱壳   kbys packer   kbys packer壳   手动脱壳   脱kbys packer   

原文地址:http://blog.csdn.net/qq1084283172/article/details/46888569

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!