日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

手动脱Mole Box壳实战总结

發(fā)布時間:2025/3/21 编程问答 25 豆豆
生活随笔 收集整理的這篇文章主要介紹了 手动脱Mole Box壳实战总结 小編覺得挺不錯的,現(xiàn)在分享給大家,幫大家做個參考.

作者:Fly2015

這個程序是吾愛破解脫殼練習第8期的加殼程序,該程序的殼是MoleBox?V2.6.5殼,這些都是廣告,能夠直接無視了。前面的博客手動脫Mole?Box?V2.6.5殼實戰(zhàn)中已經(jīng)給出了一種比較笨的脫殼的方法。在進行脫殼程序的IAT表的修復的時,採用的是手動記錄系統(tǒng)API的地址然后手動的去恢復被加密的系統(tǒng)API的方法,非常挫。

以下就來講一講略微好點的修復IAT表的方法。

?

回想一下前面找加殼程序原OEP的步驟。

使用ESP定律進行該加殼程序的脫殼,在硬件寫入斷點斷下來以后,單步F7到地址0046997B3處,發(fā)現(xiàn)Call?eax指令中的EAX保存是加殼程序真實OEP的VA地址0045159C


被加殼程序的真實OEP被找到了。可是使用OD的插件OllyDump或者Load?PE+ImportREC或者是Scylla_x86進行程序的脫殼,然后執(zhí)行程序。發(fā)現(xiàn)脫殼后的程序執(zhí)行出錯。


隨后找到原因,原來是有部分函數(shù)的API地址被加密處理了,詳細的被加密的函數(shù)如圖所看到的。

非常顯然,地址00455170處保存的系統(tǒng)API的函數(shù)地址是第一個被加密處理(詳細的怎么找IAT表的方法,看前面的博客)。


Ctrl+F2再次動態(tài)調試分析程序。為要找到IAT表中的函數(shù)是怎么被加密處理的,須要在地址00455170處下Dword型的硬件寫入斷點,4F9后地址00455170處被加密的系統(tǒng)API的函數(shù)的地址顯示出來了,如圖。通過調用GetProcAddress函數(shù)獲取到的系統(tǒng)API函數(shù)的地址保存到了ds:[ECX]中,值得注意。


F8單步調試程序走幾步,發(fā)現(xiàn)地址00470F42處調用的函數(shù)00471620使用來給IAT表中系統(tǒng)API進行加密處理的。


F7單步跟進函數(shù)00471620進行分析發(fā)現(xiàn)。通過置換的方式將ds:[ECX]處的函數(shù)地址給改動了。


OK,程序在調用被加密處理的IAT表中函數(shù)時,終于函數(shù)調用的還是系統(tǒng)的API也就是說僅僅是給系統(tǒng)的API添加了調用的代理函數(shù)。

既然是這樣,那就將改動IAT表中系統(tǒng)API函數(shù)的代碼給path掉也就是NOP掉。


將改動IAT表中函數(shù)調用地址的匯編代碼mov?dword?ptr?ds:[ecx],?eax改動為兩條nop指令,然后F8單步執(zhí)行程序,沒什么問題。


F9執(zhí)行程序,因為依據(jù)ESP定律下的硬件寫入斷點還在。因此程序會斷在設置的硬件寫入斷點處。F8單步幾步就可以找到程序真實OEP,如圖。


非常顯然,加殼程序的真實OEPVA地址為0045159CF7跟進到OEP處。工具搞起。使用Load?PE結合ImportREC或者Scylla_x86剪切掉無效的函數(shù)指針)對加殼程序進行完美的脫殼。


執(zhí)行一下脫殼后的程序。驗證脫殼成功。


手動脫Mole Box殼總結文檔和脫殼程序的下載地址:http://download.csdn.net/detail/qq1084283172/8908073


《新程序員》:云原生和全面數(shù)字化實踐50位技術專家共同創(chuàng)作,文字、視頻、音頻交互閱讀

總結

以上是生活随笔為你收集整理的手动脱Mole Box壳实战总结的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網(wǎng)站內容還不錯,歡迎將生活随笔推薦給好友。

主站蜘蛛池模板: 亚洲va天堂va国产va久 | 黄色短视频在线观看 | 一区二区三区在线免费播放 | 欧美一级一级一级 | 毛片在线观看网站 | 香蕉在线视频播放 | 麻豆影视在线免费观看 | 少妇三级全黄 | 日批网站在线观看 | 国产一区在线免费 | 美日韩av| 久久国产精品-国产精品 | 久久免费少妇高潮99精品 | 亚洲视频久久久 | 成人高潮视频 | 国产超碰人人爽人人做人人爱 | 中文字幕+乱码+中文乱 | 国产一二三区精品 | 一二三区中文字幕 | 色哒哒影院| 超碰福利在线观看 | 日韩在线视频精品 | 亚洲一级黄色片 | 性感美女在线 | 亚洲破处视频 | 涩婷婷 | 日韩少妇内射免费播放18禁裸乳 | 成人激情电影在线观看 | 久久久二区 | 久久久久在线观看 | 精品人妻午夜一区二区三区四区 | 精品无码人妻一区二区三区品 | 麻豆国产在线播放 | 毛片视频网站在线观看 | 欧美啪啪一区二区 | 免费网站观看www在线观 | 国产精品一色哟哟哟 | 最近中文字幕在线mv视频在线 | 亚洲网在线观看 | 97福利社 | 久操中文 | 精品久久电影 | 国产精品1页 | 香蕉依人| 亚洲国产精品一区二区尤物区 | 国产又粗又黄又爽的视频 | 蜜桃av一区 | 亚洲天堂第一 | 日韩一区二区三区免费 | 欧美精品一级二级三级 | 国产综合第一页 | 免费一级特黄特色毛片久久看 | 日韩激情片| 欧美精品在欧美一区二区少妇 | 一级黄色片在线免费观看 | 性盈盈影院中文字幕 | 亚洲第一狼人区 | 草草地址线路①屁屁影院成人 | 欧美日韩中 | 欧美特级黄色片 | 九九国产精品视频 | 精品妇女一区二区三区 | 亚洲毛片在线播放 | 好吊一区 | 国产传媒欧美日韩 | 欧美成人免费一级 | 欧美日韩在线直播 | 亚洲一区二区精品在线观看 | 成人在线观看网站 | 日本五十熟hd丰满 | 亚洲人人爽 | 麻豆综合| 夜夜高潮夜夜爽国产伦精品 | 国产一区二区高清 | 国产精品青青草 | 天堂网2014av| 国产免费a级片 | 中文字幕第一页av | 国产成人亚洲欧洲在线 | 114国产精品久久免费观看 | 午夜影院在线观看18 | 黄p在线播放| 欧美色综合色 | 国产伦精品一区二区三区四区免费 | 精品一区二区精品 | 成人午夜一区二区 | www.日韩| 日韩三级免费看 | 操三八男人的天堂 | 日日操日日爽 | 亚洲v在线| 国产精品福利一区二区 | 亚洲欧美一区二区三区在线观看 | 9l视频自拍蝌蚪9l视频成人 | 激情小说综合 | 又污又黄又爽的网站 | 视频丨9l丨白浆 | 香港a毛片| 999久久久免费精品国产 |