跳转到帖子

游客您好,欢迎来到黑客世界论坛!您可以在这里进行注册。

赤队小组-代号1949(原CHT攻防小组)在这个瞬息万变的网络时代,我们保持初心,创造最好的社区来共同交流网络技术。您可以在论坛获取黑客攻防技巧与知识,您也可以加入我们的Telegram交流群 共同实时探讨交流。论坛禁止各种广告,请注册用户查看我们的使用与隐私策略,谢谢您的配合。小组成员可以获取论坛隐藏内容!

TheHackerWorld官方

精选回复

发布于

Shark恒的教程,学到第四课,自验证涉及到ESP定律进行脱壳。然后我去看了一遍,发现还行。这里做个总结。

全职猎人看到了嵌合蚁篇

正文:

首先这里自己找个exe用吾爱工具的,ASP加壳工具进行加壳。用PEID查壳可以发现是ASP壳

AP2j6lR.png


拖入OD,并进行一次单步,发现有Pushad而且单步之后也只有ESP后面出现红色说明可以使用ESP定律进行脱壳

k2RDX53.png


然后将鼠标移到ESP值那里右键单击数据窗口中跟随

8aQCmo2.png


选中跟随的值,多少无所谓只要是开头的就行

uwvXxbY.png


右键单击断点,硬件断点,三选一

2jsRRPp.png


断点之后按调试->硬件断点可以看见

MRJtmJH.png


按F9运行,然后F8单步(让他跳到call)

mtcu2kb.png


鼠标右键点击插件进行脱壳,保存

THC7jZC.png


在次查壳,发现已经脱了。

finyVAV.png

ESP定律还有更简单的方法,就是你单步了之后把鼠标移到ESP值那里选择ESP那个插件,然后步骤同上。

创建帐户或登录后发表意见

最近浏览 0

  • 没有会员查看此页面。