Od跟進之脫殼(待完善)

qq_41694201發表於2018-10-20

這裡是od脫殼的小學習,首先需要用到PEID查殼工具來檢視軟體中是存在怎樣的殼,windows下大概有三種殼:壓縮殼,加密殼和vmp殼(虛擬機器殼)

然後用od開啟軟體進行查詢軟體的入口

pushad:把所有的計算器壓棧

C語言經典入口:

push ebp

nov edp,esp

add esp,-0x10 

loadpe或者其他脫殼工具 進行脫殼,但是軟體有可能會在脫殼後導致匯入表的損壞,而這個時候就需要另外一個軟體import RE來進行修復 修復好之後就發現軟體能夠正常開啟了

在這裡不脫殼和脫殼的軟體在ida裡面檢視會有很大的區別,他們的函式數量區別巨大,地址也會變化。

還有些VB破解的關鍵

針對變數:__vbaVarTstEq  __vbaVarTstNe  __vbaVarCompEq   __vbaVarCompLe  __vbaVarCompLt   __vbaVarCompGe    __vbaVarCompGt   __vbaVarCompNe

針對字串:__vbaStrCmp   __vbaStrComp  __vbaStrCompVar   __vbaStrLike    __vbaStrTextComp    __vbaStrTextLike

相關文章