破解教程之手脫UPX的DLL
手動脫UPX的DLL
這裡我只是整理一下文件,方便大家學習,學習資料是黑鷹破解教程,我把裡面的一些我覺得有必要整理的東西,拿出來整理一下,大神請不要噴!下面來進行分析:
主要程式是:
主要分析的是這裡面的DLL檔案,也就是XY2Function.dll這個檔案,下面來用PEID載入看一下,看一下殼:
將XY2Function.dll載入到OD中,這裡OD分析dll需要有另外一個程式來載入loaddll.exe程式;
接下來就單步走,這裡有一個技巧我們可以直接搜下面這個指令:
Xchg ah,al
Rol eax,10
Xchg ah,al
Add eax,esi
既然這樣我們就開始CTRL+B查詢第一段程式碼:
點選查詢按鈕,CTRL+L進行下一個查詢直到查到這段程式碼為止:
找到了這段程式碼之後接下來就是再mov al,byte ptr ds:[edi]處下斷電,F9執行到這裡,然後記錄下edi的值,這個edi存放就是DLL重定位地址,edi-基址=RVA重定位;
這裡面edi的地址是edi=1009F418,我們檢視記憶體看一下基址是多少,
基址為10000000所以這個重定位的RVA就是9F418
接下來就是單步走到程式的OEP,單步走的原則就是遠Call F8,近Call F7;這樣我們就到達了OEP用loadpe進行dump程式;
接下來就是Dump程式,這裡就不截圖了,主要是後面修復關鍵地方,將修復完成之後的程式載入到LOADPE中,進行重定位的修復
點選目錄進入到修改目錄中:
注意這裡修復完成後點選儲存->確定,之後出來還要點選儲存->確定這樣才算成功。後面就是用importREC進行修復。修復之後就可以執行了
程式我就不附加了,自己找一個UPX的DLL練手就好!!!
由請喊我大龍哥最後編輯於:3年前
內容均為作者獨立觀點,不代表八零IT人立場,如涉及侵權,請及時告知。
相關文章
- upx手動脫殼
- UPX使用教程
- 教你如何寫UPX脫殼指令碼指令碼
- 某IOT蠕蟲病毒分析之UPX脫殼實戰
- IDEA破解教程Idea
- GoLand 2020.1.3破解教程GoLand
- IntelliJ IDEA 破解教程IntelliJIdea
- Navicat 破解版下載,Navicat破解教程
- 最新最全的史上最簡單的IDEA破解教程(破解到2100年)Idea
- Charles破解與抓包教程
- 軟體測試教程之手機軟體測試方法
- Studio 3T for MongoDB 破解教程MongoDB
- 深度學習脫掉圖片人物的褲子【python教程】深度學習Python
- IDEA2018無期限永久破解教程Idea
- SpringBoot進階教程(七十五)資料脫敏Spring Boot
- IntelliJ IDEA 2023 for Mac破解版 IntelliJ IDEA 2023完整破解安裝教程IntelliJIdeaMac
- ReactNative之手勢識別React
- [譯] 深入 Flutter 之手勢Flutter
- 爬蟲進階教程:極驗(GEETEST)驗證碼破解教程爬蟲
- Navicat Premium 16 下載與安裝破解教程(詳細教程)REM
- SecureCRT For Mac 7.3.0破解版安裝教程、SecurecrtMac
- Photoshop CC 2018 軟體安裝包+破解教程
- IntelliJ IDEA 永久破解啟用教程(親測有效)IntelliJIdea
- Acrobat Pro DC 2021破解版安裝教程BAT
- exe呼叫DLL的方式
- 最新Turbo Boost Switcher Pro補丁破解版 Turbo Boost Switcher Pro破解安裝教程
- Win7系統處理未找到iertutil.dll的解決方法教程Win7
- Spring Cloud與Dubbo的完美融合之手「Spring ClSpringCloud
- myeclipse-2017-ci-10(含安裝檔案、破解檔案、破解步驟和使用教程)Eclipse
- Rider破解安裝啟用最新教程 附Rider2023破解工具及啟用碼IDE
- PE檔案格式詳細解析(五)-- 除錯UPX壓縮的notepad程式除錯
- HoudahSpot 破解補丁最新 HoudahSpot 中文 for Mac安裝教程Mac
- mac版office破解版安裝教程,office for macMac
- SolidCAM 2020 SP3破解版安裝教程Solid
- Spring系列之手寫一個SpringMVCSpringMVC
- 前端面試之手寫程式碼前端面試
- 2018 最新版本pycharm 的安裝與破解 詳細教程PyCharm
- 快速檢視dll的publickeytoken