飘云阁

 找回密码
 加入我们

QQ登录

只需一步,快速开始

查看: 6895|回复: 19

[分享] 本人脱压缩壳的一点经验

[复制链接]

该用户从未签到

发表于 2008-3-31 16:06:38 | 显示全部楼层 |阅读模式
学了一段时间的脱壳,有点心得,现在拿出来与大家分享。高手飘过吧
下面有些是加密壳,大部分是压缩壳。
对于 UPX ASPACK FSG PECOMPACT PETITLE YODA'S CRYTO 都可以用ESP定律就不说了。
PECOMPACT方法:1.X版的直接ESP定律 F8几下就到OEP了
               2.X的用2次ESP定律,第2次下0012FFAC后, F8几下就到了 JMP EAX跳过去就是了
               2.X的也可以BP VirtualFreee 查找PUSH 8000 ,F8几下就是了
PEcrypt方法:最后一次异常法,几次shift+F9 然后F8就到了,重建PE就OK了

FSG的方法:1.33的F8 ESP定律,后往下找个JE的大跳,跳过去就是了
           1.33的变种壳的话,同样的方法。然后除去里面的INT 13就可以了
           2.0的话, F8两次,在堆栈窗口中找到OEP下硬件执行断点F9,然后手动修复IAT即可

teLOCK0.98的方法:内存镜像法,异常法(找到返回地址,shift+F9 ,F8几次就到了)。重在修复。等级3手动修复IAT,CUT无效指针。
PYG19周年生日快乐!

该用户从未签到

发表于 2008-3-31 19:31:45 | 显示全部楼层
PEcrypt /:001 算是加密壳吧
PYG19周年生日快乐!

该用户从未签到

 楼主| 发表于 2008-3-31 20:47:02 | 显示全部楼层
telock 0.98b1也算是吧 :loveliness:
PYG19周年生日快乐!
  • TA的每日心情
    无聊
    2018-8-23 00:04
  • 签到天数: 2 天

    [LV.1]初来乍到

    发表于 2008-4-3 23:34:27 | 显示全部楼层
    学习以下楼主的方法支持下啊
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2008-4-4 09:09:31 | 显示全部楼层
    学习中。收藏了。
    PYG19周年生日快乐!
  • TA的每日心情
    无聊
    2015-7-26 21:27
  • 签到天数: 1 天

    [LV.1]初来乍到

    发表于 2008-4-4 10:26:53 | 显示全部楼层
    很好,很全面,学习拉
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2008-4-5 18:25:37 | 显示全部楼层
    学习了,收藏先。
    PYG19周年生日快乐!
  • TA的每日心情
    开心
    2017-8-18 21:39
  • 签到天数: 1 天

    [LV.1]初来乍到

    发表于 2008-4-6 03:23:55 | 显示全部楼层
    /:good /:good /:good
    PYG19周年生日快乐!
  • TA的每日心情
    奋斗
    3 天前
  • 签到天数: 555 天

    [LV.9]以坛为家II

    发表于 2008-4-6 19:35:25 | 显示全部楼层
    比较简单啊!!
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2008-4-6 19:49:59 | 显示全部楼层
    复制->粘贴->收藏+外加验证
    谢谢楼主分享~~
    PYG19周年生日快乐!
    您需要登录后才可以回帖 登录 | 加入我们

    本版积分规则

    快速回复 返回顶部 返回列表