网站首页 | 网页制作 | 网络编程 | 图形图象 | 冲浪宝典 | 操作系统 | 软件教学 | 网络安全 | 认证考试 | 下载中心 | 游戏下载
| 网络安全首页 | 安全在线 | 病毒防治 | 黑客攻防 | 漏洞研究 | 黑客编程 | 破解手记 |
您现在的位置: 超人气学院 >> 网络安全 >> 破解手记 >> 文章正文 用户登录 新用户注册
Petite2.x脱壳           
Petite2.x脱壳
作者:未知 文章来源:网络收集 点击数: 更新时间:2006-3-29 15:59:10

简要说一下:
1、设断点
bpx loadlibrarya do "dd esp->4"
2、F12到EditPad.exe领空。
3、向上找到最近的一个JNZ。我这里跟踪时,显示如下:
015F:004B6C01  8BD8                MOV      EBX,EAX
015F:004B6C03  833E00              CMP      DWORD PTR [ESI],00
015F:004B6C06  0F8415020000        JZ        004B6E21    <--注意
015F:004B6C0C  51                  PUSH      ECX
015F:004B6C0D  51                  PUSH      ECX
015F:004B6C0E  FF9590070000        CALL      [EBP+00000790]
015F:004B6C14  85C0                TEST      EAX,EAX    <--你停在这儿
015F:004B6C16  0F84E6000000        JZ        004B6D02
015F:004B6C1C  8BF8                MOV      EDI,EAX
4、禁止原断点,设新断点
bd *
bpx 004B6E21
5、F5,中断情况如下:
015F:004B6E1C  83EB06              SUB      EBX,06
015F:004B6E1F  EBC5                JMP      004B6DE6
015F:004B6E21  59                  POP      ECX    <--你停在这儿
015F:004B6E22  5E                  POP      ESI
015F:004B6E23  FD                  STD
015F:004B6E24  33C0                XOR&

[1] [2] 下一页

[ 收藏此页到: 天天|和讯|博采|ViVi|狐摘|我摘|天极 ] 文章录入:kinda    责任编辑:kinda 
  • 上一篇文章:

  • 下一篇文章:
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    专 题 栏 目
    最 新 热 门
     Softice使用指南---配[2611]
     中文编辑排版专家—Dr[2442]
     一个破解注册码的例子[1436]
     C语言学习系统v3.0破解[1413]
     获得键盘扫描码[1243]
     破解ComposerforRingT[1082]
     自动脱壳之ProcDump应[990]
     流光4.5完全破解[978]
     VisualBasic程序之Sma[978]
     PE文件结构剖析[891]
    相 关 文 章
    netants1.0-1.24一直不变的
    如何去掉netants1.22的广告
    NetAnts(网络蚂蚁)v1.23
    Netcaptor5.5浏览器右上角
    regetjr去除广告条
    对PECompact.exev1.34的手
    Petite脱壳“标准”解决方
    脱壳----对用Petite2.2加壳
    破解NetAlertv2[热点]指导
    再战NetAlertv2(手动脱壳
    再战NetAlertv2(手动脱壳
    HowtounpackPEfilepackedb
    去掉流光2001GoldEdition部
    flashget0.96去除广告条方
    ActiveEbookCompiler的注册
    网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)