挂海论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
 友情提示:文字/图片广告均非网站意见,请担保交易勿直接付款,由此产生的责任自负
游戏交易就上寄售网-专注稳定-诚信赢天下玩游戏来117游戏网(H5不下载也能玩手游传奇,吃鸡,竞技都有)天下盾/国内/免实名/免备案CDN无视一切CC/DD攻击
→入驻S9企业发卡网各种全黑号辅助群:475351077 ██【我要租此广告位】██.
.. .
查看: 2718|回复: 1
打印 上一主题 下一主题

[视频教程] Machine 脱壳后怎么去除自效验

[复制链接]
3正式会员
203/300

203

积分

32

主题

3

听众
已帮网友解决0 个问题
好评
0
贡献
171
海币
236
交易币
0
跳转到指定楼层
楼主
发表于 2016-10-23 19:04:18 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
提醒:若下载的软件是收费的"请不要付款",可能是骗子,请立即联系本站举报,执意要付款被骗后本站概不负责。(任何交易请走第三方中介,请勿直接付款交易以免被骗!切记).

友情提示:文字/图片广告均非本站意见,请担保交易勿直接付款,由此产生的责任自负!!!↑↑


软件名

软件是否有壳;是 axpak
软件是否有网络验证;否

软件特点;脱壳自效验

第一步,先用PEID查壳
第二步,然后使用(ESP定律)脱壳,载入文件后运行到pushad
第三步,然后选中寄存器的ESP,右击HP hrak[ESP]
第四步,ESP定律)右键从分析,从模块中删除分析
第五步,(ESP定律))右键,用OD脱壳,复制,修正为(偏移)

第六步,打开Lordpe,选中(咱们OD载入的软件进程)进程,然后修正镜像(修正两次)
第七步,然后在右键完整转存,然后保存

第八步,打开REC(输入表重建工具),然后选中(咱们OD载入的软件进程)
第九步,在OEP,粘贴咱们复制的,修正为,就是第五步
第十步,点击自动查找,然后看rva和尺寸大小
第十一步,然后点击获取输入表,然后查看无效输入表,
第十一步,如果有无效函数(就是里面有为,否的)则,点击函数右键删除
第十二步,然后转存到文件
            提示有_杠的就是REC修复完的

第十三步,打开REC修复的文件打不开。代表有自效验
第十四步,用OD载入REC修复的文件,
第十五步,然后点击设置API断点(BreakPoint)在选中(文件)Files在选中GetFileSize
     提示GetFileSize(获取文件大小)如果带壳的大小不一样,程序就会退出(自己对比两个文件大小)
第十五步,然后F9运行,然后OD自动断在上面了,然后看堆栈
第十六步,然后选中某某某到函数来自,右键里面的某某到来自后面的地址,然后反汇编窗口跟随
第十七步,然后看CPU,选中CPU调用的函数,下断(第一行)
第十八步,进入B然后删除系统API就是(第十五步)
第十九步,然后重新载入,F9运行,然后会断在咱们的刚刚下断点
第二十步,然后看F8走顺便看下有没有类似(cmp等对比),找到后用计算机算
          提示;对照寄存器的 E系列
第二十一步,然后往下走看看对比后会怎么样,如果退出,则返回NOP掉je不是对比(cmp)
第二十二步,然后继续走看看是不是还有判断或者类似上一个cmp,然后找到跳转NOP
第二十三步,右键保存吧(完成)























联系我时,请说是在 挂海论坛 上看到的,谢谢!



上一篇:XNF CT 制作教程
下一篇:Machine 脱壳教程链接
免责声明:
1、本主题所有言论和图片纯属会员个人意见,与本论坛立场无关。一切关于该内容及资源商业行为与www.52ghai.com无关。

2、本站提供的一切资源内容信息仅限用于学习和研究目的;不得将上述内容用于商业或者非法用途,否则,一切后果请用户自负。

3、本站信息来自第三方用户,非本站自制,版权归原作者享有,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑或手机中彻底删除上述内容。

4、如果您喜欢该程序,请支持正版,购买注册,得到更好的正版服务。如有侵犯你版权的,请邮件与我们联系删除(邮箱:[email protected]),本站将立即改正。

3正式会员
253/300

253

积分

1

主题

1

听众
已帮网友解决0 个问题
好评
0
贡献
252
海币
27
交易币
0
沙发
发表于 2017-7-26 15:03:21 | 只看该作者
我就是过来看看
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

免责声明|Archiver|手机版|小黑屋|挂海论坛

GMT+8, 2024-5-11 13:34 , Processed in 0.414533 second(s), 36 queries , Gzip On.

Powered by Discuz! X3.2

本站资源来自互联网用户收集发布,如有侵权请邮件与我们联系处理。xhzlw@foxmail.com

快速回复 返回顶部 返回列表