1. 程式人生 > >脫殼(吃雞輔助)

脫殼(吃雞輔助)

脫殼

查殼 molebox 直接忽視
技術分享圖片
載入od 單步 發現esp定律就能搞定
技術分享圖片
找到OEP 有可能是vc 與易語言(外掛)
技術分享圖片
因為目前看沒有加密 直接dump 修復iat時發現不能運行
技術分享圖片
那很定是iat修復錯了 只有一種可能IAT被加密
果然有的被加密
技術分享圖片
這就有意思了 一般大部分是有些是無效的就直接去掉 正好入坑了
技術分享圖片
重新開始 先下iat硬件寫入斷點 有針對性的下
技術分享圖片
下斷 可以多下幾個
技術分享圖片
技術分享圖片
第一次斷下 有點不像
技術分享圖片
發現很多 直接f9讓他過去 又來了個 還是不像 同時有很多 繼續走
技術分享圖片
又斷下 猜這是這 因為一般是那種 mov xxx,eax
技術分享圖片
數據窗口跟隨
技術分享圖片
發現了iat 這裏可以f7來一圈 或者f9看有什麽變化 下軟件斷點以防止跑飛
技術分享圖片
發現有的先填充再加密 還只加密幾個(我去這麽惡心)
技術分享圖片
跟幾圈發現這個函數搞的事
技術分享圖片
簡單方法進去直接retn
技術分享圖片
正常了 也可以跟著他填充iat 可能還會有加密函數 這裏我跟了只有一個
技術分享圖片
重新 運行 修改加密函數 要在最前面下斷 不然有的函數被加密過了
技術分享圖片
再斷到OEP dump出來

技術分享圖片
發現有一個沒有 那很定是有的在下斷點前就加密了
技術分享圖片
那就多下幾個段首
技術分享圖片
就等破解了
技術分享圖片

脫殼(吃雞輔助)