您的位置:首页 > 其它

简单脱壳教程笔记(8)---手脱EZIP壳

2016-04-10 11:54 351 查看
本笔记是针对ximo早期发的脱壳基础视频教程,整理的笔记。本笔记用到的工具下载地址:
http://download.csdn.net/detail/obuyiseng/9466056


EZIP壳 :

当加载到OD中的时候,会发现有一串jmp



操作

1 单步

1、我们单步跟踪即可,找到OEP





2、修复

我们使用lordPE进行修复,确定程序的入口点,我们可以使用之前学习过的的方法,找到一个call xxx然后 b xxx在数据窗口中确定入口点是否正确



然后,向上拉,找到全是0的一行



我们发现屋里是RVA 还是 大小都是没有问题的,然后修复即可



2 ESP定律

1、让jmp列 实现,到达push



2、然后在寄存器窗口中 点击esp-- 右键--数据窗口跟随



3、然后在数据窗口中设置断点,shif+f9 运行,并删除硬件断点,单步运行即可找到OEP



注意:

如果修复完后,程序还是无法运行,我们可以使用LordPE的 重建PE 功能

内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: