奥运倒计时: 2008 中国挺住,中国加油! 全国人民对四川汶川大地震遇难同胞的深切哀悼!
设为首页 加入收藏
电信镜像站
网通镜像站
首页 文章 资源 软件 动画 CMS 主机 论坛 会员
下载 文章 动画
热门搜索: 漏洞 黑客 时代 黑客工具 黑客动画 黑客培训 黑客攻防 800GVIP资源
Q Q 动画木马动画入侵动画破解动画脚本动画其它动画一日一动画菜鸟免费培训本站原创漏洞检测网吧动画
 您当前的位置:时代网安联盟  >>  动画中心  >>  其它动画  >>  动画信息
 Honsayker tools脱壳+附加数据处理
 动画大小:  未知
 动画语言:  简体中文
 动画类型:  国产软件 - 其它动画
 运行环境:  Win9X/Win2000/WinXP/Win2003/
 添加时间:  2008-7-23 10:55:16
 动画评级:  ★★★
 授权方式:  共享版
 开 发 商:  Home Page
 动画添加:  时代网安联盟
 动画介绍
脱壳方法:1、手动
我们先来运行一下原程序,看看效果。
查下壳 什么都没找到 [Overlay] * 是未知壳而且有附加数据。
这个是我处理好后的程序 Microsoft Visual C++ 6.0 [Overlay]

好,我正式开始脱壳
入口点:
00427EF0 > 60 pushad
00427EF1 BE 00A04100 mov esi, 0041A000
00427EF6 8DBE 0070FEFF lea edi, dword ptr [esi+FFFE7000]
00427EFC 57 push edi
00427EFD 83CD FF or ebp, FFFFFFFF
00427F00 89E5 mov ebp, esp
00427F02 8D9C24 80C1FFFF lea ebx, dword ptr [esp-3E80]

我们单步走,可以用ESP定律 继续单步 这是有个跳。我们不让它实现
马上就到OEP了。
OEP:
0040389F 55 push ebp //vc++的程序
004038A0 8BEC mov ebp, esp
004038A2 6A FF push -1
004038A4 68 F8724000 push 004072F8
004038A9 68 04554000 push 00405504
004038AE 64:A1 00000000 mov eax, dword ptr fs:[0]
004038B4 50 push eax
004038B5 64:8925 0000000>mov dword ptr fs:[0], esp
004038BC 83EC 58 sub esp, 58
004038BF 53 push ebx
004038C0 56 push esi

脱壳。用插件就行,用LORDPE和IMportrec效果也是一样的。
Microsoft Visual C++ 6.0
Microsoft Visual C++ 6.0 [Overlay] 相比一下就发现,少了[Overlay]。显然 是附加数据处理。

2、插件
我们用插件来脱一下,用PEID的插件

附加数据处理:

我们运行一下,刚脱好的程序。
invalid data in the file!
比较脱壳前后文件的大小,通过对比发现,小了太多。看下我修复好的程序的大小

现在来处理附加数据。用到工具 HWorks
打开没有脱壳的文件。先找下 附加数据的位置为 R.偏移+R.大小即
0000F000+00000C000=0000FC00
CTRL+G 输入FC00 然后按下SHFIT
再打开脱壳后的文件
好了,成功了。

 下载地址   建议使用电信服务器下载 广告联系QQ 121172366
 


电信下载
电信下载
铁通下载
网通下载
教育下载
快车下载
迅雷下载

 相关动画
· Honsayker tools脱壳+附加数据处理
 注意事项
* 为了达到最快的下载速度,推荐使用迅雷下载本站动画。
* 如果您发现该动画不能下载,请联系本站编辑人员QQ:121172366,谢谢!
* 欢迎您在本站发布动画作品,详情请点这里
* 未经本站明确许可,任何网站不得非法盗链及抄袭本站资源!
 下载排行
最新免费刷QQ会员
超简单点亮穿越火线
刷QQ黑钻领取码
代理QQ网吧领取业务
绝对手工破解XP管理员用...
灰鸽子2008最新方法完美...
灰鸽子2008最新方法完美...
运用跳板刷QQ四钻
给万象加钱免费上网动画...
图片木马让你抓鸡盗号更...
黑防2008贺岁版免杀过卡...
让你的QQ拥有8G的免费空...
 最新更新
linux之修改MAC地址及网...
Java操作数据库
走出U盘病毒的阴影
网赚安全软件代替人工赚...
邮件网赚(不投资就赚钱...
phpcms0day教程
 推荐动画
DB_OWNER OR SA提权的教...
不是QQ会员也能设QQ网络...
Alt+Shift+PrintScreen后...
Honsayker tools脱壳+附...
VB做简单加密电视
不用任何软件分离捆绑文...
2967诺顿溢出抓服务器教...
简单入侵高配置服务器
菜鸟技术联盟7.19免杀鸽...
VB打造自己的无后门的Sh...
细节漏洞入侵网站拿服务...
细节漏洞入侵网站拿服务...
 

关于我们 | 联系方法 | 招聘信息 | 加入会员 | 诚征代理 | 广告服务 | 欢迎投稿 | 站长信箱 | 友情链接 | 网站地图
24小时客服:13772640420 技术支持:13772640420 投诉电话:13772640420 (短信)
站长QQ:359377 10688456 客服QQ:359377 售后QQ:10688456 投稿-商业QQ:359377
Copyright 时代网安科技 2008-2010 版权所有 All Rights Reserved
许可证号:陕ICP备07014338号