2018/5/16 逆向脱壳的几个方法(单步跟踪,ESP定律,使用出口标志,SFX方法)

来自于西普实验吧在线实验

单步跟踪法破解Aspack

条件:一般是不是很复杂的程序

方法:通过载入程序,当程序弹出点击事件框的时候就重新od载入,因为当点击事件框出现的时候意味着程序已经进入了oep当中。

所以当不断进入call当中去寻找oep所在位置,中间遇到跳转使用f4进行标记汇编命令再运行就可以跳转。

找到之后进行运行,删除分析,使用od的脱壳调试进行有两种方法分别都采用一次。

得到两个文件都进行保存,一个就是脱了壳并可以进行,一个并不能进行运行。

使用ESP定律进行破壳

条件:当od载入程序的时候,右边的寄存器窗口当中只有ESP寄存器的颜色变成了红色

方法:1,右键ESP寄存器,数据窗口当中选择跟随。

           2,在数据窗口当中右键下一个word类型的硬件断点。

           3,F8继续运行程序,运行到出现乱码位置,右键删除分析。

           4,这里就是OEP位置了,右键使用Olly脱壳程序进行保存

原理:https://blog.csdn.net/qq1841370452/article/details/54845481

使用出口标志进行破壳

条件:popad比较少的情况下,特点:复杂

方法:1,

  • 1
    点赞
  • 5
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值