打印

[原创] 手动脱壳之北斗3.6

手动脱壳之北斗3.6

      手动脱壳之北斗3.6压缩壳            LEON
今天给大家做个脱壳之北斗3.6,这个壳很简单,手动跟踪很快就到达OEP,废话不多说,下面开始教程。
拖进PEID察看。图1
什么都没有找到,但是看EP段,已经是nsp1了,说明加了北斗的壳,别看它外表写什么都没有找到,其实很容易就搞定了它。OD载入。

竟然没有入口点警告!有点被吓了,我明明加过壳的啊!
一上来就是pushad pushfd的,图2
不用管那么多,F8往下面走。到了图3。的地方,发现有个跳转,这里教大家个小技巧,看他跳转到哪里(对跳转按ENTER),就会转到它要跳转到的地方了,然后按F4,是程序运行到这里。
3
F8几下后,看到一个超常跳转,图4。也许就是它了,F8跟进,到图5的地方
脱壳,就是它,然后检查下。图6

VB5.0-6.0写的,脱壳到此结束。
可能有朋友会问,不是要看到push ebp,mov ebp,esp的标准开头才脱壳的吗?其实是的,不过一般超常跳转后的地址也有可能是OEP,(其实也是标准开头,只不过换了下方式,大家不用理解这个)

附件

手动脱壳之北斗3.6.rar (26.64 KB)

2007-4-5 23:37, 下载次数: 122

CRACK      ME

TOP

我自己坐沙发,,,,,,,哈哈
CRACK      ME
还是没有人看啊,,,,,,斑竹,,,我做得很简单了
CRACK      ME

TOP

压缩壳大家都会脱了~!脱个猛壳给大家看看吧
好吧,,,,,,,,,下面开始脱加密壳
CRACK      ME

TOP

怎么看不到图片啊   手动脱壳之北斗3.doc 用什么软件打开能看到图片
北斗3.6 用ESP定律就可以搞定,一分钟..
傻傻学你,苦了自己。

TOP

不是太懂,不过顶了呀,呵呵,谢了....
thk..............................

TOP

没图片
顶下吧。。北斗已经不是什么大东西了

Processed in 0.075671 second(s), 6 queries, Gzip enabled