飘云阁

 找回密码
 加入我们

QQ登录

只需一步,快速开始

查看: 11338|回复: 16

[PYG原创] PYG 5.4 Cracker 小组 课外练习8 脱壳动画

[复制链接]
  • TA的每日心情
    开心
    2018-5-6 16:27
  • 签到天数: 7 天

    [LV.3]偶尔看看II

    发表于 2006-6-13 23:58:45 | 显示全部楼层 |阅读模式
    ASProtect 1.2 / 1.2c-> Alexey Solodovnikov

    使用了两种方法,呵呵。。。不对的地方,请指出。

    Crackme8来自:
    https://www.chinapyg.com/viewthr ... a=page%3D2#pid31600

    方法参考:
    https://www.chinapyg.com/viewthr ... &extra=page%3D1

    用的是:
    方法二:
    ESP定理脱壳(ESP在OD的寄存器中,我们只要在命令行下ESP的硬件访问断点,就会一下来到程序的OEP了!)
    1.开始就点F8,注意观察OD右上角的寄存器中ESP有没出现。
    2.在命令行下:dd 0012FFA4(指在当前代码中的ESP地址),按回车!
    3.选种下断的地址,下硬件访问WORD断点。
    4.按一下F9运行程序,直接来到了跳转处,按下F8,到达程序OEP,脱壳

    方法五:
    1:用OD打开软件!
    2:点击选项——调试选项——异常,把里面的√全部去掉!CTRL+F2重载下程序!
    3:一开是程序就是一个跳转,在这里我们按SHIFT+F9,直到程序运行,记下从开始按F9到程序
    运行的次数!
    4:CTRL+F2重载程序,按SHIFT+F9(次数为程序运行的次数-1次
    5:在OD的右下角我们看见有一个SE 句柄,这时我们按CTRL+G,输入SE 句柄前的地址!
    6:按F2下断点!然后按SHIFT+F9来到断点处!
    7:去掉断点,按F8慢慢向下走!
    8:到达程序的OEP,脱壳!

    [ 本帖最后由 野猫III 于 2006-6-14 17:29 编辑 ]

    本帖子中包含更多资源

    您需要 登录 才可以下载或查看,没有账号?加入我们

    x
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2006-6-14 00:53:38 | 显示全部楼层
    使用了两种方法,呵呵又可以学习了
    PYG19周年生日快乐!
  • TA的每日心情
    开心
    2024-4-24 14:45
  • 签到天数: 188 天

    [LV.7]常住居民III

    发表于 2006-6-14 12:53:58 | 显示全部楼层
    确实厉害,强!
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2006-6-14 22:53:01 | 显示全部楼层
    多谢野猫.....
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2006-6-14 22:58:06 | 显示全部楼层
    多谢野猫大哥
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2006-6-14 23:13:18 | 显示全部楼层
    学会了哦,谢谢了啊
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2006-6-18 20:58:37 | 显示全部楼层
    1:用OD打开软件!
    2:点击选项——调试选项——异常,把里面的√全部去掉!
    3:一开是程序就是一个跳转,在这里我们按SHIFT+F9,直到程序运行,记下从开始按F9到程序
    运行的次数!
    4:CTRL+F2重载程序,按SHIFT+F9(次数为程序运行的次数-1次

    5、下内存访问断点,SHIFT+F9,就到了----
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2006-6-19 08:29:03 | 显示全部楼层
    不错,对于我还是有点深奥,谢谢
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2006-6-19 10:09:29 | 显示全部楼层
    我的Ollydbg没有"用OllyDump脱壳调试进程"所以能找到oep不能脱壳
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2006-6-19 10:18:39 | 显示全部楼层
    按照脱壳步能找到oep我的Ollydbg没有"用OllyDump脱壳调试进程"所以不能脱壳,不能产生脱了壳的软件.是不是我的软件不行.PYG5.4Cracker小组里我是yhbing,能告诉我吗
    PYG19周年生日快乐!
    您需要登录后才可以回帖 登录 | 加入我们

    本版积分规则

    快速回复 返回顶部 返回列表