|
| 运行环境: Win9x/NT/2000/XP/2003 | |
| 软件语言: 简体中文 | |
| 授权方式: 免费版 | |
| 软件属性: 热 荐 | |
| 解压密码: www.05112.org | |
| 添加时间: 2006-11-20 10:42:11 | |
| 下载次数:总计: |
大家好,我是傲鳥,今天为广大的菜鸟朋友们做一个简单手动脱壳教程!高手请飘过....谢谢!
今天要为大家演示的是脱:啊D工具包2.02--D贺专用免杀版的壳。
要用到的工具是:
1:Peid0.94
2:Ollydbg
3:Import Fix 1.6傲鳥修正版
好`现在开始:
首先,当然是查壳哈....哟呵``还是个未知的壳啊?“什么都没找到 *”
管他什么壳``脱壳!
我们来用Ollydbg载入.先点“确定”再点“否”,继续...按F8单步向下走,为了大家看得清楚.我就点上面的哈,大家看``ESP地址出来了!看:ESP=0012FFC0,我们在下面的命令栏里输入:dd 0012FFC0->Enter,再在数值的下面右键-》断点-》硬件访问-》字,然后按F9运行,运行后到这里,呵`继续...按F8单步走,看`有红色向上跳转的箭头,我们在下一行用右键-断点-运行到所选位置,再继续向下走,又来了个...这次我们要在向上的箭头下面第四行也就是PUSH之后继续相同的步骤.继续走...又来..同上的步骤..看`我们来到了RETN..继续,OK`到达出口点了.我们用:Ollydbg脱壳调试进程,这个修正值要记住,因为后面要用到,复制下来:C7038
好`点“脱壳”,保存为任意文件名,大家看`Borland Delphi 6.0 - 7.0,没壳了...呵`不过还没有完哦,我们双击它试试,啊哦``运行不了...我们来修复..先运行下原来未脱壳的程序,然后把我们刚刚复制下来的C7038粘贴到OEP处,点“自动查找IAT,再获取输入表`大家看``都是有效的`呵呵`最后我们点修复转储文件,选择我们刚脱掉壳的那个`现在我们来看看能不能运行``
怎么样?呵呵``能运行了`壳也脱了``教程就到这里咯`呵`
看不懂的可以加我QQ:360134751
学习群:4115887 或者 30778259
拜拜!!!
| 一招破解VIP网马生成器 | 08-20 |
| 菜鸟破解价值不菲的速用进销存 | 08-01 |
| 新手破解黑吧SDemo视频 | 07-25 |
| 破解所有收费木马生成器 | 07-11 |
| 破解兰飞QQiPPro V4.63 | 07-01 |
| 6.23MSS多功能双线软路由破解的教 | 06-30 |
| Fsg2.0脱壳+修复详解 | 06-26 |
| 小菜也来玩破解 | 06-20 |
| 手脱PECompact | 06-12 |
| 破解收费木马(伯乐马) | 06-04 |
| 手脱UPX壳之终结篇 | 06-03 |
| 暴力破解RAR压缩文件密码 | 05-22 |
| 手脱ASProtect1.2 和 ASProtect1 | 10-05 |
| 破解所有收费木马生成器 | 07-11 |
| 6.23MSS多功能双线软路由破解的教 | 06-30 |
| 宏命令破解excel电子表格保护 | 03-03 |
| 金狐QQ大盗脱壳修改教程 | 02-29 |
| 加密解密软件VMProtect 1.61版 | 01-26 |
| 轻松给文件夹加密 | 01-18 |
| 比翼马脱壳修改教程 | 01-18 |
| SEFS安全透明加密内核 V2.0 | 01-18 |
| 比翼马脱壳修改教程 | 01-17 |