MoleBox脱壳

复习一下这个壳的脱法,关键在于修复
先esp来到下面
在这里插入图片描述
跟进call eax
在这里插入图片描述
这里便是OEP,dump之后发现运行有问题,于是查看IAT
在这里插入图片描述
可以发现有一些有问题,下硬件断点重载,看啥时候写入
在这里插入图片描述
运行到这个位置时发现原先的时候是正确的

在这里插入图片描述
说明这个IAT地址发生过改变,单步
在这里插入图片描述
单步跟到这里发现有个赋值的指令。改变了IAT
nop
在这里插入图片描述
至此修复即可

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
Molebox傻瓜解包是一种解压缩Molebox虚拟化应用程序的工具。Molebox是一种软件虚拟化技术,它把所有的应用程序文件和资源都打包成一个单独的可执行文件。这种虚拟化技术可以提高应用程序的安全性,防止被破解或盗版。 然而,有时我们需要对Molebox虚拟化应用程序进行解包,主要有以下几种原因:一是进行逆向工程或分析,了解应用程序的内部结构和运行机制;二是确认应用程序是否包含恶意代码或病毒。 Molebox傻瓜解包工具为我们提供了一种简单而快捷的解包方式。通过该工具,我们可以轻松地将Molebox虚拟化应用程序解压缩,并还原出原始的应用程序文件和资源。 使用Molebox傻瓜解包工具一般只需几个简单的步骤。首先,我们需要将Molebox虚拟化应用程序选择并导入到解包工具中。然后,根据工具的提示和指导,选择解包的路径和选项。最后,点击解包按钮,等待解包过程完成。 解包完成后,我们就可以在指定的解包路径下找到解压缩后的应用程序文件和资源。这些文件可以被正常的应用程序开发工具和环境使用,使用者可以对应用程序进行分析、修改或进行其他操作。 总而言之,Molebox傻瓜解包是一种方便且容易使用的工具,可以帮助我们解压缩Molebox虚拟化应用程序,还原出原始的应用程序文件和资源。它为逆向工程、安全分析等提供了便利,并帮助我们更好地理解和应用Molebox虚拟化技术。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值