亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 學院 > 邏輯算法 > 正文

兩分種搞定UPX殼

2019-09-10 09:02:31
字體:
來源:轉載
供稿:網友

 
兩分種搞定UPX殼
Author:yellow
Email:yellow@safechian.net
Home Page:www.safechina.net
Date:2004-01-19.夜

我從沒有搞過破解只是在前段時間學習PE文件格式在看雪學院Down了一些資料明
天就要放假了閑來無事用一個小時把看雪學院的通覽了一遍為
了練習搞定了幾個CrackMe覺得也怪好玩的覺得!
Crack技術里的脫技術是非常有意思
我不想解釋脫的概念什么的這方面的資料非常多好了不廢話下面讓開始講解如何
在兩分種內脫掉UPX的以前沒有搞過Crack有什么Error的地方高手誤笑!呵呵!

相關工具:

UPX 1.23W(用于壓縮和加)
W32Dasm 10.0黃金漢化版(Cracker們和Hacker們都經常要用的)
OllyDbg 1.09c聆風聽雨漢化版(這個漢化Bug很少很好用)
OllyDump(OllyDbg脫插件)

"開始"-->"程序"-->"附件"-->"游戲"-->"掃雷"-->"右擊"-->"屬性"-->"查找目標"

復制到工作目錄下(我的是D:/temp/Crack/)使用UPX對掃雷程序加
命令如下:
d:/temp/crack>upx -9 winmine.exe -o swinmine.exe
目錄下生成了一個名為swinmine.exe的已加程序

使用W32Dasm打開反匯編已經看不到引入和引出函數參考對話框和菜單參考字串參考全變成了

String Resource ID=00001: "哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌"
String Resource ID=00002: "哌哌哌哌哌哌哌哌哌哌哌哌哌哌?
哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌?quot;
String Resource ID=0!
0003: &q
uot;哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌"
String Resource ID=00004: "哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌"
String Resource ID=00005: "哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌"
String Resource ID=00007: "哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌"
String Resource ID=00009: "哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌"
String Resource ID=00011: "哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌"
String Resource ID=00014: "哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌"
String Resource ID=00014: "哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌哌"

先按Ctrl+End光標走到了最后一行再選擇W32Dasm的"查找/查找文本"菜單輸入"popad"選中
查找方向為向上找到這樣的語句:

:0101BC28 FF96E8BC0100 !
call dword ptr [esi+0001BCE8]

* Referenced by a (U)nconditional or (C)onditional Jump at Address:
│:0101BBF0(C)

:0101BC2E 61 popad
:0101BC2F E99C81FEFF jmp 01003DD0;<==---

光標移到:0101BC2F E99C81FEFF jmp 01003DD0這句上選擇"編輯/快速編輯"
菜單項將
E99C81FEFF000000000000000000000000000000改為
CCE99C81FEFF0000000000000000000000000000
(后面去掉兩個一字節前面添加一字節的十六進制數的CC即匯編語句int 3User Break
Point中斷調用)保存成Pswinmine.exe運行一下彈出一個MessageBox"Software Exception...
位置0101bc2f"出現一個未處理異常?出錯了?沒有!沒有!是我們寫入的int 3發出的!

清楚它的位置0101bc2f
再反匯編Pswinmine.exe看一下0x01!
01bc2f地
址的指令就明白了:

:0101BC28 FF96E8BC0100 call dword ptr [esi+0001BCE8]

* Referenced by a (U)nconditional or (C)onditional Jump at Address:
│:0101BBF0(C)

:0101BC2E 61 popad
:0101BC2F CC int 03;<==---
:0101BC30 E99C81FEFF jmp 01003DD1<==---

退出W32Dasm打開OllyDbg打開剛才打過用戶中斷調用補丁的Pswinmine.exe程序顯示
"模塊"Pwinmine"的快速統計測試報告說明它的代碼總發也許是經過了壓縮加密或者包含
很大數目的嵌入式數據.代碼分析結果將會是非常不可靠的或者是簡單而且錯誤的.您確定要
繼續進行分析嗎?"當然!
點"是"了再按F9程序會中斷在0101bc2f因為我們int 3調用了User
Break Point中斷控制權轉到了OllyDbg其實加(加密)后程序需要在執行時由一小段程序
解密程序然后再跳轉到解密后的代碼執行這和Overflow攻擊中使用的ShellCode編解碼技
術驚人的相似ShellCode在解碼以前只有一小段代碼(通常是解碼子程序)是可執行的其它未
經解碼的代碼(其實在未解碼前它們同加過的軟件代碼一樣是一系列毫無規則的錯誤的指令
甚至是根本不存在的指令代碼)如果執行就會出現錯誤.
右擊選"Dump Debuged Process"在Entry Point框輸入3dd1注意是3dd1而不是3dd0輸入保
存文件名123.exe點確定保存運行一下一切正常(這時程序已從內存中被脫出來).

退出OllyDbg打開W32Dasm再次反匯編123.exe(已脫UPX殼的掃雷程序)

菜單參考:
Menu: MenuID_01F4
Menu: MenuID_01F4 Item: ""
Menu: MenuID_01F4 Item: "??)(M)"
Menu: MenuID_01F4 Item: "?B)"
Menu: MenuID_01F4 Item: "-?I)"
Menu: MenuID_01F4 Item: "痼(S)"
Menu: MenuID_01F4 !
Item: "丕(E)"
Menu: MenuID_01F4 Item: "亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

91精品国产九九九久久久亚洲| 亚洲欧美精品一区| 欧美电影电视剧在线观看| 社区色欧美激情 | 精品福利一区二区| 亚洲电影免费观看高清完整版在线观看| 久久av资源网站| 一区二区三区精品99久久| 欧美日韩国产色视频| 久久精品视频网站| 久久艳片www.17c.com| 91在线免费观看网站| 中文字幕欧美精品日韩中文字幕| 国产在线观看一区二区三区| 国产一区二区在线免费视频| 成人激情综合网| 欧美黄色片在线观看| 国内精品免费午夜毛片| 午夜精品久久久久久久久久久久久| 国产在线视频91| 日韩在线观看免费全| 成人亲热视频网站| 日韩av有码在线| 欧美极品美女电影一区| 亚洲情综合五月天| 国产999视频| 国产成人jvid在线播放| 欧美—级a级欧美特级ar全黄| 国产精品爱啪在线线免费观看| 亚洲第一在线视频| 国色天香2019中文字幕在线观看| 亚洲欧美中文在线视频| 日韩中文视频免费在线观看| 亚洲精品色婷婷福利天堂| 欧美日韩亚洲成人| 国产美女久久精品| 久久亚洲私人国产精品va| 丝袜情趣国产精品| 亚洲欧美色图片| 国产不卡一区二区在线播放| 国产欧美最新羞羞视频在线观看| 日韩在线www| 国产日韩欧美在线看| 亚洲天堂av综合网| 91影院在线免费观看视频| 久久激情视频免费观看| 精品久久久久久久久国产字幕| 欧美色图在线视频| 久久久亚洲影院你懂的| 亚洲国产97在线精品一区| 久久色免费在线视频| 久久777国产线看观看精品| 97视频在线免费观看| 日韩中文在线中文网三级| 九九精品在线观看| 亚洲偷熟乱区亚洲香蕉av| 国产亚洲福利一区| 日韩va亚洲va欧洲va国产| 91精品视频观看| 欧美性感美女h网站在线观看免费| 欧美在线免费看| 91禁国产网站| 疯狂做受xxxx高潮欧美日本| 国产精品成熟老女人| 国产精品偷伦视频免费观看国产| 日韩男女性生活视频| 国产精品视频永久免费播放| 中文字幕精品在线视频| 国产精品久久久久久超碰| xvideos亚洲人网站| 国产精品福利在线| 亚洲视频在线观看视频| 这里只有精品在线观看| 久久久久久久久国产精品| 亚洲国产小视频在线观看| 欧美一区二区三区免费观看| 亚洲精品视频二区| 日韩三级影视基地| 亚洲精品国产综合区久久久久久久| 亚洲大尺度美女在线| 国产欧美一区二区三区在线| 日韩成人av一区| 欧美极品在线播放| 日韩在线视频网| 日韩亚洲欧美成人| 日本久久中文字幕| 国产精品永久免费| 91成人免费观看网站| 欧美大片免费观看在线观看网站推荐| 性色av一区二区三区| 这里只有视频精品| 欧美日韩免费观看中文| 法国裸体一区二区| 欧美成人午夜免费视在线看片| 欧美极品在线视频| 欧美三级xxx| 国产精品美乳在线观看| 国模精品一区二区三区色天香| 78m国产成人精品视频| 亚洲一区二区三区乱码aⅴ| 国产91色在线免费| 欧美日韩国产一区在线| 日韩中文字幕不卡视频| 国产精品自在线| 成人久久久久久久| 久久影院资源站| 欧美一区二区三区艳史| 国产精品久久久久7777婷婷| 亚洲男人天堂2024| 亚洲视频在线观看网站| 久久精品成人欧美大片古装| 欧美日韩精品在线播放| 亚洲天堂av女优| 精品国产乱码久久久久久虫虫漫画| 色综合久久久888| 在线视频一区二区| 日韩精品在线观看一区二区| 亚洲激情电影中文字幕| 欧美性猛交xxxxx水多| 国产精品亚洲视频在线观看| 国产精品成人免费视频| 97精品国产97久久久久久免费| 亚洲精品一区av在线播放| 午夜精品久久久久久久男人的天堂| 色偷偷88888欧美精品久久久| 一本大道久久加勒比香蕉| 日韩精品在线第一页| 欧美亚洲另类视频| 中文字幕最新精品| 亚洲精品v天堂中文字幕| 成人网在线观看| 欧美黄网免费在线观看| 色樱桃影院亚洲精品影院| 疯狂做受xxxx欧美肥白少妇| 日韩欧美中文在线| 欧美一级免费看| 亚洲色图35p| 日本亚洲欧美成人| 91色精品视频在线| 欧美国产精品人人做人人爱| 国产精品第一第二| 国产精品黄色影片导航在线观看| 亚洲一区二区三区xxx视频| 91国产视频在线播放| 国产精品久久色| 国产免费一区二区三区在线观看| 亚洲欧洲第一视频| 亚洲国产精品一区二区久| 国产精品一香蕉国产线看观看| 日韩高清电影免费观看完整版| 国产成一区二区| 亚洲激情国产精品| 18一19gay欧美视频网站| 国产日韩在线视频| 国产在线视频91| 亚洲国产精品久久久久秋霞不卡| 欧美日韩成人网| 亚洲视频在线播放| 亚洲bt天天射| 日韩欧美亚洲国产一区| 综合激情国产一区| 2019精品视频| 久久国产视频网站| 伊人久久久久久久久久久久久|