日本好好热aⅴ|国产99视频精品免费观看|日本成人aV在线|久热香蕉国产在线

  • <cite id="ikgdy"><table id="ikgdy"></table></cite>
      <li id="4kq11"></li>
    1. 西西軟件園多重安全檢測下載網(wǎng)站、值得信賴的軟件下載站!
      軟件
      軟件
      文章
      搜索

      首頁編程開發(fā)其它知識 → PESpin 教程學(xué)習(xí)筆記之Antidump及Remove OEP的處理

      PESpin 教程學(xué)習(xí)筆記之Antidump及Remove OEP的處理

      相關(guān)軟件相關(guān)文章發(fā)表評論 來源:西西整理時間:2011/7/15 16:16:21字體大小:A-A+

      作者:佚名點擊:87次評論:0次標(biāo)簽: PESpin 脫殼

      PESpin1.32 綠色英文版
      • 類型:加密解密大。84KB語言:中文 評分:5.0
      • 標(biāo)簽:
      立即下載

      PESpin是一個Windows可執(zhí)行文件的保護(hù),壓縮機(jī)用純Win32ASM MASM的編碼。它允許整個可執(zhí)行文件壓縮 -代碼,數(shù)據(jù)和資源,使他們對修補(bǔ)和可執(zhí)行文件和拆卸保護(hù)。

       

      PESpin(加殼exe壓縮)
      7.5
      類別: 加殼脫殼    大小:144KB    語言: 中文
      查看詳細(xì)信息 >>

       由于Antidump和Remove OEP的保護(hù)方式處理起來都比較簡單,故同時加上這個保護(hù)方式:


      對象依舊是98記事本。

      OD載入后,F(xiàn)8單步2次后使用ESP定律,來到下面地方:


      代碼比較亂,我們來去除下花指令,方便我們看被抽取的代碼:



      去除完花指令后,代碼就清晰多了。
      接著F8走下去,就可以看見stolen code了

       

      找到所有的stolen code,整理下,二進(jìn)制代碼為:
      55 8B EC 83 EC 44 56 FF 15 E8 0E 41 00 8B F0 8A 00 3C 22
      哈,還比較厚道,抽取的代碼并不多,接著,下面的JMP就跳到foep去了。

       

      來到OEP后,補(bǔ)上被抽取的代碼,然后,在第一句新建EIP

       



      接著,再用UIF處理下IAT

       

      處理完后,dump程序,再用Import REC修復(fù)一下程序。
      程序就可以正常運行了。

       

      哈,脫殼就到此結(jié)束了。

      簡單總結(jié)下:
      此2保護(hù)方式都非常簡單,基本的步驟就是用ESP定律,然后找回所有的stolen code,接著來到foep處,補(bǔ)上所有的代碼,然后用UIF修復(fù)下IAT,最后dump和修復(fù)就OK。至此,整個PESpin1.32的所有保護(hù)方式的講解到此結(jié)束。
       
       

        相關(guān)評論

        閱讀本文后您有什么感想? 已有人給出評價!

        • 8 喜歡喜歡
        • 3 頂
        • 1 難過難過
        • 5 囧
        • 3 圍觀圍觀
        • 2 無聊無聊

        熱門評論

        最新評論

        發(fā)表評論 查看所有評論(0)

        昵稱:
        表情: 高興 可 汗 我不要 害羞 好 下下下 送花 屎 親親
        字?jǐn)?shù): 0/500 (您的評論需要經(jīng)過審核才能顯示)