鱼C论坛

 找回密码
 立即注册
查看: 4149|回复: 39

请教:OD脱UPX壳的问题

[复制链接]
发表于 2013-4-7 09:40:24 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能^_^

您需要 登录 才可以下载或查看,没有账号?立即注册

x
哪位大侠知道是怎么回事啊?

我用OD脱UPX壳的时候   执行到一跳往回跳的指令后  我选下一条指令 然后F4     第一次可以运行到那条指令  


为什么第二次遇到往回跳的指令的情况   我同样的操作   选择这条往回跳的指令的下一条指令 按F4 它立马往回跳了呢?


想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
发表于 2013-4-7 10:13:44 | 显示全部楼层
不知道是不是 点的位置 不对,给张图吧
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
 楼主| 发表于 2013-4-7 10:41:16 | 显示全部楼层
1.jpg

开始的时候 我是F7单跳 到这里是出现往回跳的指令
我选择他的下一条指令 按F4运行到选定位置   这里可以执行没问题 。
然后


2.jpg

我继续F7单跳

到这里发现一个往回跳的指令   我选择它下面一条指令 按F4 想让它 运行到选定位置

问题出现了:
它跳到了我第一次按F4的地方  也就是 第一幅图我的操作的那个地方

这是什么问题啊? 我的操作什么地方错了?
求大神指导

想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
 楼主| 发表于 2013-4-7 10:42:13 | 显示全部楼层
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
发表于 2013-4-7 11:20:18 | 显示全部楼层
kobebanana 发表于 2013-4-7 10:42
已上图 求教

有程序 会更好。。。

至于UPX壳的话。有多种脱壳方式:ESP定律,内存镜像,最后一次异常发,单步跟踪法。。。。
单步跟踪的话,要注意 近call f7,远call f8。向上的 条件跳转 要打断(其实还是执行了的,只不过快进了),至于 JMP 这种绝对跳转 就没办法了。
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
发表于 2013-4-7 13:15:16 | 显示全部楼层
会这样吗?没遇到过
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
 楼主| 发表于 2013-4-7 19:31:12 | 显示全部楼层
颓废的青春 发表于 2013-4-7 11:20
有程序 会更好。。。

至于UPX壳的话。有多种脱壳方式:ESP定律,内存镜像,最后一次异常发,单步跟踪法 ...

刷点卷外挂.rar (124.97 KB, 下载次数: 2)

这个是程序
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
发表于 2013-4-7 19:31:53 | 显示全部楼层

早点上传程序该多好
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
 楼主| 发表于 2013-4-7 19:34:21 | 显示全部楼层
颓废的青春 发表于 2013-4-7 19:31
早点上传程序该多好

11点 到 18:30 在上班  刚下班回来&……
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
发表于 2013-4-7 19:35:08 | 显示全部楼层
本帖最后由 颓废的青春 于 2013-4-7 19:44 编辑

没有问题啊,可以跳到那里的
成功脱壳后:

tk.png
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
 楼主| 发表于 2013-4-7 19:48:09 | 显示全部楼层
颓废的青春 发表于 2013-4-7 19:35
没有问题啊,可以跳到那里的
成功脱壳后:

晕 为什么我按F4跳不到那里呢…………OD的问题?
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
 楼主| 发表于 2013-4-7 19:48:51 | 显示全部楼层
颓废的青春 发表于 2013-4-7 19:35
没有问题啊,可以跳到那里的
成功脱壳后:

就是在 我发的图的第一个地方 按F4跳一次  然后再我发的图的第二个地方 再按一次F4嘛
为什么我的不可以呢?
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
发表于 2013-4-7 19:53:10 | 显示全部楼层
呵呵,顺手给破了

破解1.png

破解2.png
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
发表于 2013-4-7 19:54:02 | 显示全部楼层
kobebanana 发表于 2013-4-7 19:48
就是在 我发的图的第一个地方 按F4跳一次  然后再我发的图的第二个地方 再按一次F4嘛
为什么我的不可以 ...

可以试试直接在 0x00457C12 处按 f4
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
 楼主| 发表于 2013-4-7 19:54:55 | 显示全部楼层
颓废的青春 发表于 2013-4-7 19:53
呵呵,顺手给破了

这个加密比较简单  只是我搞不明白 为什么 我会一直往回跳到 第一次我按F4的地方……
除了OD这个软件 之外 你操作的方法跟我讲的一样吗?》
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
发表于 2013-4-7 20:05:12 | 显示全部楼层
kobebanana 发表于 2013-4-7 19:54
这个加密比较简单  只是我搞不明白 为什么 我会一直往回跳到 第一次我按F4的地方……
除了OD这个软件 之 ...

是的,这是一个大循环。所以需要打断这个循环,必须在这个大循环结束的下一行按 f4。
与这个大循环相比,里面的小循环就可以不去考虑了。
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
 楼主| 发表于 2013-4-8 08:42:46 | 显示全部楼层
颓废的青春 发表于 2013-4-7 20:05
是的,这是一个大循环。所以需要打断这个循环,必须在这个大循环结束的下一行按 f4。
与这个大循环相比, ...

刚那个是简单的 很容易就能破解注册  可以爆破 什么用户名 什么注册码都可以

下面这个就比较难了,大侠可以试试。:P

千年挂.zip (659.92 KB, 下载次数: 2)
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
发表于 2013-4-8 09:39:50 | 显示全部楼层
估计是没有明码的!爆破应该简单吧!
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
 楼主| 发表于 2013-4-8 09:43:27 | 显示全部楼层
diouf3 发表于 2013-4-8 09:39
估计是没有明码的!爆破应该简单吧!

第一个附件的软件  简单

第二个附件的软件  就麻烦点了
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
 楼主| 发表于 2013-4-8 09:44:34 | 显示全部楼层
diouf3 发表于 2013-4-8 09:39
估计是没有明码的!爆破应该简单吧!

另外 你头像这个女的是谁啊  哪个嫩模 或者明星啊 什么名字?
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

小黑屋|手机版|Archiver|鱼C工作室 ( 粤ICP备18085999号-1 | 粤公网安备 44051102000585号)

GMT+8, 2024-5-1 23:30

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表