文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | 免费看大片 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院工具软件加密破解Magic Utilities 2003 脱壳手记 上
精品推荐
特别推荐
·DVD影片(区码)的保护与破解
·常用破解网络密码的方法多个
·攻破Windows系统加密保护之EFS解密
·巧用系统自带功能给文件夹加密
·加密文件看见“照妖镜”还不显原型
·破解入门教学(二)
·破解光盘加密:把DVD大片拷到硬盘上看
·远程主机探测技术FAQ集 - 扫描篇
·网络游戏封包基础
·轻松破解:打开丢失密码的笔记本
·轻松破解丢失密码的笔记本电脑
·软件狗[Dongles]的加密与解密技术
·CMOS破解完全手册
·五种windows密码设置及破解
·共享软件杀手:黑客常用十大破解工具
·如何学好破解这门技术
·借助工具 为BitComet轻松去广告
·七种加密解密
·破解windowsXP,window2000的开机密码
·破解程序及注册机使用方法
热点TOP10
·破解windowsXP,window2000的开机密码
·破解基础知识汇编
·常用破解网络密码的方法多个
·破解程序及注册机使用方法
·软件狗[Dongles]的加密与解密技术
·压缩文件的密码破解
·101款精典黑客小工具
·网络游戏封包基础
·共享软件杀手:黑客常用十大破解工具
·五种windows密码设置及破解
·破解入门教学(二)
·openssl的man中文文档
·Md5密码破解武器大揭密
·暴力破解动网论坛密码程序
·静态分析技术-IDA Pro简介
·文晟扫描5. 0 之破解经过 算法分析
·破解的一部分注册码!希望能帮到大家,
·溯雪使用说明
·破解光盘加密:把DVD大片拷到硬盘上看
·获得键盘扫描码

Magic Utilities 2003 脱壳手记 上

日期:2007年6月2日 作者: 查看:[大字体 中字体 小字体]


Fi3.01查得Pecompact v1.68-84加的壳。
  首先用Peditor查看mgutil.exe的区块信息:

Section   Virtual Size  Virtual Offset  Raw Size   Raw Offset  Characteristics

pec1       000A1000      00001000       0003EA00    00000400      E0000020
.rsrc      000C8000      000A2000       00054A00    0003EE00      C0000040
.pec       00004000      0016A000       00000600    00093800      E0000020
.rsrc      00001000      0016E000       00000600    00093E00      C0000040

   发现程序加壳后入口点所在的pec块的Characteristics为E0000020,说明该块可执行,于是直接用Softice载入,但是没有中断。于是在Softice中下断点bpint3,单击break'n'enter->Run,使程序强行中断在入口点处。
   Softice中断在下面的地方:
001B:0056A000  CC                  INT       3
/* 这里是用Peditor插入的int3断点 */
001B:0056A001  06                  PUSH      ES
001B:0056A002  689C120500          PUSH      0005129C
____________________________________________________________
   由于插入的int3断点改变了原来的入口指令,为使程序继续运行,必须将指令改回来。用Peditor的FLC查到56A000处的指令码为EB 06 68 9C 12 05 00 C3 9C ,于是再次中断在入口处,在Softice中下命令:eb eip eb (enter)
   纠正指令码如下:
001B:0056A000  EB06                JMP       0056A008             (JUMP )
001B:0056A002  689C120500          PUSH      0005129C
/* 其实这个就是OEP,这意味着OEP并没有被加密,不脱壳也可以方便地用SMC补丁主程序 */

[1] [2] [3] [4] [5] [6] [7] [8] [9] [10] [11] [12] [13] [14] [15] 下一页 




上一篇:脱DLL文件的ASPROTECT的壳(英文)

下一篇:Magic Utilities 2003 脱壳手记 下

Magic Utilities 2003 脱壳手记 上 相关文章:
·变变变 Focus Magic让模糊的照片变清晰
·远程控制软件pcAnywhere10.0试用手记
·Partition Magic错误信息与解决方法
·都秀视频聊天软件Doshow Magic用法
·Obsidium V1.25加壳VB程序的脱壳——超级自动注册申请王 V1.9
·TSM Server,Client,TDPO安装配置手记
·智能加速 遨游Maxthon2.0 Beta1试用手记
·Magic Linux安装超清楚
·雅虎Yahoo新版邮箱试用手记
·ZipMagic使压缩文件不需解压
Magic Utilities 2003 脱壳手记 上 相关软件:
·Video Edit Magic V4.34
·PartitionMagicV8.05
·魔法门九(Might and Magic IX)存档修改器
·Focus MagicV3.0.1 汉化版
·魔法门之英雄无敌V(Heroes of Might and Magic)新增地图包
·超级兔子魔法设置(magicset)绿色正式版 V7.99
·Pro MagicV6.0 单机版
·魔法门英雄无敌IV(Heroes of Might and Magic IV)修改器
·Pro Magicv6.0 简体中文旗舰零售版
·魔法门之英雄无敌2(Heroes of Might and Magic 2) 简体中文黄金版

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.vipcn.net
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.vipcn.net All Rights Reserved. 鄂ICP备05000083号Powered by:viphot