Od跟进之脱壳(待完善)

这里是od脱壳的小学习,首先需要用到PEID查壳工具来查看软件中是存在怎样的壳,windows下大概有三种壳:压缩壳,加密壳和vmp壳(虚拟机壳)

然后用od打开软件进行查找软件的入口

pushad:把所有的计算器压栈

C语言经典入口:

push ebp

nov edp,esp

add esp,-0x10 

loadpe或者其他脱壳工具 进行脱壳,但是软件有可能会在脱壳后导致导入表的损坏,而这个时候就需要另外一个软件import RE来进行修复 修复好之后就发现软件能够正常打开了

在这里不脱壳和脱壳的软件在ida里面查看会有很大的区别,他们的函数数量区别巨大,地址也会变化。

还有些VB破解的关键

针对变量:__vbaVarTstEq  __vbaVarTstNe  __vbaVarCompEq   __vbaVarCompLe  __vbaVarCompLt   __vbaVarCompGe    __vbaVarCompGt   __vbaVarCompNe

针对字符串:__vbaStrCmp   __vbaStrComp  __vbaStrCompVar   __vbaStrLike    __vbaStrTextComp    __vbaStrTextLike

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值