ASPack 2.12 -> Alexey Solodovnikov

 目标:练手+
文件名:ImportREC_fix.exe
壳名:ASPack 2.12 -> Alexey Solodovnikov
PEID查:
 结果:ASPack 2.12 -> Alexey Solodovnikov

一,od载入
00481001 >  60              PUSHAD                                      //F8单步
00481002    E8 03000000     CALL ImportRE.0048100A    //得到ESP 0012FFA4
(此时按第二步进行下断)
00481007  - E9 EB045D45     JMP 45A514F7
0048100C    55              PUSH EBP

二,下硬件断点 
在命令行输入dd 0012FFA4 回车-->数值一栏中右键断点->硬件访问断点->word

三,F9运行

004813B0   /75 08           JNZ SHORT ImportRE.004813BA    //单步
004813B2   |B8 01000000     MOV EAX,1                               //单步f8
004813B7   |C2 0C00         RETN 0C                                     //单步f8
004813BA   /68 00C04700     PUSH ImportRE.0047C000     //单步f8
004813BF    C3              RETN                        //标志性的C3 标志性的PUSH 

四, RETN到此处   单步F8
0047C000    C705 96924200 E>MOV DWORD PTR DS:[429296],52D85E8
0047C00A    66:C705 9A92420>MOV WORD PTR DS:[42929A],9000
0047C013    E9 AB000000     JMP ImportRE.0047C0C3

五,OEP入口

00434E55    55              PUSH EBP         //看到VC的特征入口   此处右键插件倒出
00434E56    8BEC            MOV EBP,ESP
00434E58    6A FF           PUSH -1
00434E5A    68 302E4500     PUSH ImportRE.00452E30
00434E5F    68 A83F4300     PUSH ImportRE.00433FA8
00434E64    64:A1 00000000  MOV EAX,DWORD PTR FS:[0]
00434E6A    50              PUSH EAX

六,PEID查
Microsoft Visual C++ 6.0

七,运行测试正常。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值