|
| 运行环境: Win9x/NT/2000/XP/2003 | |
| 软件语言: 简体中文 | |
| 授权方式: 免费版 | |
| 软件属性: 热 荐 | |
| 解压密码: www.05112.org | |
| 添加时间: 2006-7-23 10:27:42 | |
| 下载次数:总计: |
我们用到的软件有:ollydbg
peid
加有ASPack随便版本壳的软件.我这里选择的是"硬盘保护卡客星",
大家也可以随便选择其他什么软件也可以.
第一步:查壳
用peid查壳,这个软件我也就不多讲,一般大家都知道,都是最基本的东西了.
ASPack 2.12 -> Alexey Solodovnikov 看,加的是ASPack的壳
第二步:导入到ollydbg脱壳
这个地方一定点"否"
先用Ctrl+F查找命令 popad
一般都要找几次才找的到我们需要的那个位置
就是这里了
我想大家把下面这段字给记下来,主要是记下他的形式,一般脱ASPack壳的时候,找popad都是找到形似
于下面这个地方就可以了,然后用F4断点到这个地方
然后用F8单步
PUSH EBP 看这里,走到这里的时候,我们就可以把他脱壳了
0041F3AF 61 POPAD
0041F3B0 75 08 JNZ SHORT 硬盘保护.0041F3BA
0041F3B2 B8 01000000 MOV EAX,1
0041F3B7 C2 0C00 RETN 0C
0041F3BA 68 00000000 PUSH 0
0041F3BF C3 RETN
看看能不能正常运行.可以,如果不可以的话就用函数修复工具修复一下就行了.这里我就不多
讲了
第三步:休息.
其实,我们还因该多一个步骤,再用peid查一下还有没有壳.忽忽
Microsoft Visual C++ 6.0 没有壳了,既然没有了,那我们就真的休息了吧,谢谢大家观看.
| 4月4日刷QQ业务 | 04-07 |
| 破解QQ踩空间大王(VB重启自效验 | 04-07 |
| ollydbg篇通用跳转法 | 03-26 |
| 让小菜有自己的专版工具 | 03-15 |
| 宏命令破解excel电子表格保护 | 03-03 |
| 金狐QQ大盗脱壳修改教程 | 02-29 |
| 轻松给文件夹加密 | 01-18 |
| 比翼马脱壳修改教程 | 01-18 |
| 比翼马脱壳修改教程 | 01-17 |
| 简单基础脱壳教程 | 01-16 |
| 投稿手动脱eXPressor1.3.0的壳 | 01-16 |
| 超级爆破黑社会2.0 | 12-26 |
| 宏命令破解excel电子表格保护 | 03-03 |
| 金狐QQ大盗脱壳修改教程 | 02-29 |
| 加密解密软件VMProtect 1.61版 | 01-26 |
| 轻松给文件夹加密 | 01-18 |
| 比翼马脱壳修改教程 | 01-18 |
| SEFS安全透明加密内核 V2.0 | 01-18 |
| 比翼马脱壳修改教程 | 01-17 |
| 简单基础脱壳教程 | 01-16 |
| 投稿手动脱eXPressor1.3.0的壳 | 01-16 |
| 超级爆破黑社会2.0 | 12-26 |