欢迎来到尧图网

客户服务 关于我们

您的位置:首页 > 房产 > 建筑 > 脱壳方法 vmp 和各种壳的脱壳经验

脱壳方法 vmp 和各种壳的脱壳经验

2024/10/25 1:35:58 来源:https://blog.csdn.net/nn_84/article/details/141536555  浏览:    关键词:脱壳方法 vmp 和各种壳的脱壳经验

脱加密壳  只需在本进程代码里单步走 就可以了      注意一下大的转跳  如果转跳跑飞  就可以确定就是在这个转跳里 基本入口地址就在转跳不远的地方

脱加压壳   老版本是非常简单的事情  最古老的  你只需OD直接到入口   最新版本用单步走非常简单和加密壳的方法一样       还有一样 在程序代码里找到 popad  但是入口到popad不能有ret   如果跑一边  ret 会被跳过  直接 popad  也是有可能出现的情况

脱vmp壳   我要说明一件事情  加了随机地址的vmp壳 是无法脱的  因为 入口地址会出问题  你脱  那么入口地址一定是固定的  这样壳就不可能正常         但没有随机的过程编程的程序 oep就是401000 连对象编程的程序  也是 401000   之所以 脱后不正常 是因为  壳把资源和导入导出表 加密  但过程编程  只需跑完 virtualalloc 函数后  直接 转跳到 401000 就可以脱壳了

版权声明:

本网仅为发布的内容提供存储空间,不对发表、转载的内容提供任何形式的保证。凡本网注明“来源:XXX网络”的作品,均转载自其它媒体,著作权归作者所有,商业转载请联系作者获得授权,非商业转载请注明出处。

我们尊重并感谢每一位作者,均已注明文章来源和作者。如因作品内容、版权或其它问题,请及时与我们联系,联系邮箱:809451989@qq.com,投稿邮箱:809451989@qq.com