(PYG)学习去除软件自效验

一。目标

  (1)文件自效验的去除   

  (2)去除退出函数

    (3)   开网页的去除

    (4) 多开限制的去除

  (5)自删除是如何实现的

 

二、  实践 (软件名:svcSetup)

    1.首先安装软件后进行查壳

查壳后发现是UPX压缩壳

2、载入OD 用ESP定律法进行脱壳,或者使用UPX脱壳机脱壳,这里百度教程一大堆,不在过多赘述。

3.我们脱壳完成后,发现点击没反应,这是有脱壳暗装,也就是退出函数自效验。

 

三、具体操作 

  (1)去除退出函数自效验

      --我们把脱壳后的软件载入OD  下程序退出断点

      

后逐级返回上层,找到跳转把退出函数跳过去

 

转载于:https://www.cnblogs.com/hanhandaren/p/10934125.html

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值