文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络工具软件加密破解Thebat!139脱壳详情及对Asprotect加壳保护的一点小结
精品推荐
特别推荐
·暴力破解知识原理与相关破解经验技巧
·DVD影片(区码)的保护与破解
·常用破解网络密码的方法多个
·攻破Windows系统加密保护之EFS解密
·巧用系统自带功能给文件夹加密
·加密文件看见“照妖镜”还不显原型
·破解入门教学(二)
·破解光盘加密:把DVD大片拷到硬盘上看
·远程主机探测技术FAQ集 - 扫描篇
·网络游戏封包基础
热点TOP10
·压缩文件的密码破解
·溯雪使用说明
·暴力破解知识原理与相关破解经验技巧
·网络游戏封包基础
·软件狗[Dongles]的加密与解密技术
·破解入门教学(二)
·电脑中的十二种常用密码破解法
·破解windowsXP,window2000的开机密码
·五种windows密码设置及破解
·奇门遁甲算法分析

Thebat!139脱壳详情及对Asprotect加壳保护的一点小结

日期:2007年6月2日 作者: 查看:[大字体 中字体 小字体]

  Thebat!139脱壳详情及对Asprotect加壳保护的一点小结,小弟本想脱thebat141的壳的,但小弟下载的thebat141却没有加壳,没办法,还是拿thebat139开刀了。

如果小弟下面的内容有错漏的地方,请给小弟指正。

小弟的脱壳方法和冰毒的不同,他的方法我用不了,我用Procdump32脱不了thebat的壳。

废话少说,let's go!

所用工具:soft-ice405、icedump6015、procdump1.6.2、ultraedit5.0。

首先加载softice,再加载icedump。运行procdump32,点击PE Editor,选择thebat.exe

文件,我们要记一下数据了:size of image:00314000  image base:00400000,

点击sections,记下.idata的数据:virtual siza:00003000  virtual offset:0022E000 ,这样我们

可以知道.idata在内存中的地址为:0062E000,长度为:3000

启动Symbol Loader,载入thebat.exe(加载过icedump后,softice可以成功拦截thebat),点击一下Load,

马上被拦截,如下:

XXX:006FF001    PUSHAD  **第一个PUSHAD指令**

XXX:006FF002    CALL  006FF008  按F8进入

XXX:006FF007    NOP

XXX:006FF008    POP  EBP 按F10一直来到:

XXX:006FF0D6    CALL  006FF0DE  按F8进入

在这之后的一段程序要走的小心一点,我建议用F8,如果离开了thebat的就按一下F12,然后再按F8,

一直来到:               

XXX:006FFA3B    PUSHAD  **第二个PUSHAD指令**    改按F10一直来到:

XXX:006FFB6C    POPAD    **和第二个PUSHAD指令是一对**

XXX:006FFB6D    POP EBP

XXX:006FFB6E    RET  0008  这个CALL走完了,来到:

XXX:006FF09F    MOV  ECX,EAX  按F10来到:

XXX:006FF0D6    CALL  006FF0DE  按F8进入,然后一直按F10来到:                     

XXX:006FFA3B    PUSHAD  **第三个PUSHAD指令** (难道又回去了?当然不是。)按F10直到:             

XXX:006FFB6C    POPAD    **和第三个PUSHAD指令是一对**

XXX:006FFB6D    POP  EBP

XXX:006FFB6E    RET  0008 走完这个CALL来到:

XXX:006FF1D3    PUSH  04

XXX:006FF1D5    PUSH  00001000  按F10一直到:

XXX:006FF218    CALL  006FF220  按F8进入,之后按F10一直到:

[1] [2] [3] 下一页 



上一篇:非安全编程演示之格式化字符串篇version1.1 下

下一篇:脱Insta3D version 2.0(Vbox420)的壳
相关文章:
·Excel密码保护的解除方法与解除原理
·每天进步一点点:男人必须明白的道理
·把老婆变坏一点做情人
·怎么养去除磁盘保护
·办公室mm必备软件之 隐私保护篇
·[任务]守军之战 的一点感触
·保护系统 用语音警示功能检测攻击来源
·怎么添加动态屏幕保护?
·保护好数据 了解加密技术的具体内容
·让数据更安全 保护SQL Server的十个步骤
相关软件:

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.vipcn.net
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.vipcn.net All Rights Reserved. 鄂ICP备05000083号Powered by:viphot