WEB开发网      濠电娀娼ч崐濠氬疾椤愶附鍋熸い鏍ㄧ〒闂勫嫰鏌﹀Ο渚Ц闁诲氦顕ч湁婵犲﹤楠告禍鍓х磼鏉堛劌绗氶柟宄版嚇閹晠宕归銈嗘濠电偞鍨堕幐鎾磻閹捐秮褰掓偐閻戞﹩妫勯梺鎼炲妼鐎涒晝绮嬪澶樻晝闁挎繂鏌婇敃鍌涚厵閻庢稒锚閻忥絾绻濇繝鍐ㄧ伌闁诡垰鍟村畷鐔碱敂閸♀晙绱樺┑鐐差嚟婵儳螞閸曨剚鍙忛柍鍝勬噹缁€澶嬬箾閹存繄锛嶆鐐灲閹綊宕惰濡插鏌涢妸銉ヮ劉缂佸倸绉归弫鎾绘晸閿燂拷 ---闂備焦瀵уú鈺呭箯閿燂拷
开发学院网络安全黑客技术 脱壳基础知识入门之用内存断点找OEP 阅读

脱壳基础知识入门之用内存断点找OEP

 2007-01-15 16:44:16 来源:WEB开发网 闂備線娼уΛ鎾箯閿燂拷闂備礁鎲¢崹鐢垫崲閹扮増鍎嶆い鎺戝€甸崑鎾斥槈濞嗗秳娌紓鍌氱▌閹凤拷濠电姭鎷冮崨顓濈捕闂侀潧娲ゅú銊╁焵椤掍胶鈯曢柕鍥╁仧缁辩偤鏁撻敓锟�闂備線娼уΛ鎾箯閿燂拷  闂備胶枪缁绘鈻嶉弴銏犳瀬闁绘劕鎼痪褔鏌曟繝蹇曠窗闁煎壊浜滈—鍐偓锝庡墮娴犙勭箾閸喎鐏ユい鏇樺劦椤㈡瑩鎮℃惔銇帮拷
核心提示: iii.实战说了这么多,我想大家都越越欲试了吧,脱壳基础知识入门之用内存断点找OEP(4),好吧,来弄一个猛壳怎么样:注:本节实例有些难度,SHIFT+F900372660F7F3divebx//到这里0037266290nop下面是很多的单步异常,太麻烦我们不管他,不适合新手练习,新手可

iii.实战

说了这么多,我想大家都越越欲试了吧。

好吧,来弄一个猛壳怎么样:

注:本节实例有些难度,不适合新手练习,新手可以跳过这个实例的学习,等找到合适的实例会补充上来的

本节实例下载:unpackme.rar

这个壳是一个hying的旧版,我们用他来实验一下我们内存断点法。

OD载入以后来到这里

0040D000u> 56          pushesi       //这里
0040D001  52          pushedx
0040D002  51          pushecx
0040D003  53          pushebx
0040D004  55          pushebp
0040D005  E815010000     callunpackme.0040D11F

根据跟过一次的经验我们将先设置,除int3异常以外忽略其他异常,SHIFT+F9

003725B1  64:89250000000>   mov  fs:[0],esp
003725B8  CC          int3
003725B9  90          nop          //到这里
003725BA  8BCD         movecx,ebp

然后再设置除“除零”异常外,忽略其他异常。SHIFT+F9

00372660  F7F3         divebx        //到这里
00372662  90          nop

下面是很多的单步异常,太麻烦我们不管他,现在开始用内存断点的方法(记得将所有异常忽略)。

上一页  1 2 3 4 5 6 7 8  下一页

Tags:脱壳 基础知识 入门

编辑录入:爽爽 [复制链接] [打 印]
赞助商链接