介绍一种股软(加壳)的手脱简单脱法,另附易语言通用脱壳机、PECompact 2.x-3.x 最新脱壳机等其他软件及themida脱壳脚本(方法)。
p.s.:如有不妥,请版主老师删帖。
附件24小时内删除。
SVKP 1.3x 的简单脱法
OllyDbg 载入程序后:
0043E000 60 PUSHAD <-------停在这里
0043E001 E8 00000000 CALL unpackme.XXXXXXXX
0043E006 5D POP EBP
0043E007 81ED 06000000 SUB EBP, 6
IsDebugPresent插件隐藏OllyDbg
F9 运行程序,Shift+F9 忽略一些异常来到这里:
0ED7C028 CD 01 INT 1
Ctrl+F 调出搜索窗口,在当前位置搜索命令 Mov Dword Ptr SS:[Esp+1C],Edx
找到一处:
0ED8BCF1 895424 1C MOV DWORD PTR SS:[ESP+1C],EDX <--设置断点,Shift+F9,中断后取消断点
此时EDX就是程序的入口点,Ctrl+G 调出跟随窗口,输入 Edx ,设置断点,F9 运行即到OEP
[ 本帖最后由 股手95900 于 2013-1-7 17:03 编辑 ]理想股票论坛 www.55188.com