鱼C论坛

 找回密码
 立即注册
楼主: 小甲鱼

[脱壳篇] 脱壳篇 - 第三讲 - 实践是检验真理的唯一标准2(视频+课件+试验程序)

[复制链接]
发表于 2013-11-21 21:25:29 | 显示全部楼层
没有那么多鱼币哦
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复 支持 反对

使用道具 举报

发表于 2013-11-28 13:05:36 | 显示全部楼层
楼主加油,鱼C加油!我们都看好你哦!
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复 支持 反对

使用道具 举报

发表于 2013-11-28 19:25:14 | 显示全部楼层
真好  不错  谢谢分享了、、、
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复 支持 反对

使用道具 举报

发表于 2013-11-29 12:56:05 | 显示全部楼层
支持楼主  学习学习、、、
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复 支持 反对

使用道具 举报

发表于 2013-12-5 19:58:16 | 显示全部楼层
吾是穷货,刚够解决温饱,无奈小鱼太贵啊…
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复 支持 反对

使用道具 举报

发表于 2014-1-31 17:23:54 | 显示全部楼层
。。:handshake
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复 支持 反对

使用道具 举报

发表于 2014-2-3 10:03:40 | 显示全部楼层
没办法    来打酱油
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复 支持 反对

使用道具 举报

发表于 2014-2-25 12:30:27 | 显示全部楼层
ooooo,酷毙了!!!!
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复 支持 反对

使用道具 举报

发表于 2014-4-8 16:37:23 | 显示全部楼层
我只是路过打酱油的。真是好贴啊……
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复 支持 反对

使用道具 举报

发表于 2014-6-12 13:16:50 | 显示全部楼层
我真的很感悟……强烈支持楼主ing……
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复 支持 反对

使用道具 举报

发表于 2014-6-12 13:18:04 | 显示全部楼层
楼下的听好了……激动人心,无法言表!
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复 支持 反对

使用道具 举报

发表于 2014-6-20 13:25:57 | 显示全部楼层
强烈支持楼主ing……
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复 支持 反对

使用道具 举报

发表于 2014-6-21 16:26:16 | 显示全部楼层
一定要支持一下鱼老师。
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复 支持 反对

使用道具 举报

发表于 2014-6-22 17:33:25 | 显示全部楼层
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复 支持 反对

使用道具 举报

发表于 2014-6-24 11:06:59 | 显示全部楼层
自己找了好久。
1. 查找,所有模块名称,IsDebuggerPresent
下断点:
7C813133 >  64:A1 18000000  mov     eax, dword ptr fs:[18]
2. retn 后,是如下二个命令:
004186DA    8BBD 013C4000   mov     edi, dword ptr [ebp+403C01]
004186E0    03BD 273C4000   add     edi, dword ptr [ebp+403C27]
NOP,这二个命令。也就是恢复一个跳转命令。这样,IsDebuggerPresent就解决了!!!

2.
重点是以下,因为我是看小甲鱼视频开始学习脱壳的。小甲鱼一直强调,401000是代码段。所以,这是我的第一个误区。经过仔细看了Ctrl+M内存表后才发现的。
第二个误区,是dump时rebuild Imprt必须选择Method2(我也不知道什么原因,求大神解释。“在脱壳文件中,查找DLL和API名称。可能是因为这个壳把它们也修改了的原因吧!!!!”)
而我在想为什么明明OEP找到了, dump不行呢?这是我乱试出来的~!!!!!狂叹啊!!!


请各位,鉴定。谢谢!!!!
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复 支持 反对

使用道具 举报

发表于 2014-10-2 10:06:22 | 显示全部楼层
心疼鱼币啊……
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复 支持 反对

使用道具 举报

发表于 2014-11-5 20:15:53 | 显示全部楼层
真是难得给力的帖子啊。
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复 支持 反对

使用道具 举报

发表于 2014-11-6 13:42:51 | 显示全部楼层
支持小甲鱼{:1_1:}
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复 支持 反对

使用道具 举报

发表于 2014-11-18 19:01:53 | 显示全部楼层
U币不够 。努力回帖才是正道
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复 支持 反对

使用道具 举报

发表于 2014-11-19 22:46:03 | 显示全部楼层
强烈支持楼主ing……
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

小黑屋|手机版|Archiver|鱼C工作室 ( 粤ICP备18085999号-1 | 粤公网安备 44051102000585号)

GMT+8, 2024-12-22 13:49

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表