1724663133 发表于 2022-10-20 15:27:07

起点保护全保护脱壳并跨平台修复 微型虚拟1.0.0

[起点保护]微型虚拟1.0.0全保护脱壳并跨平台修复
                              boot
=============
前言:
在逛某博客的时候发现了个很好的加壳器,花了一小时左右测试并琢磨了这个脱壳方法。此外,这个壳修复跨平台也是个难点,下面我展示一种通用的跨平台修复方法,可以跨xp、win7及win10平台,可以类推到其他壳。
=============
先现场加一个壳,所有保护最大化,可以看到,这个带壳程序是很好的试炼品。
受保护的程序无法直接在OD里运行,无法下断,脱壳修复的解决方案演示如下:
=============
脱壳步骤:
(1)查找二进制,并在最后的查找结果新建EIP后,直接dump。
(2)nop处理干扰指令。
(3)保存,之后使用内存镜像法或者GetVersion函数下断,之后执行到返回,段首即是OEP。
=============
修复步骤:
(1)新建区段,用来存储IAT表。
(2)使用UIF转移IAT表。
(3)补充IAT表。
(4)修复。
=============
测试跨平台。
OK!


**** Hidden Message *****

794229345 发表于 2022-10-21 15:44:14

感谢楼主分享!

lvkeqin 发表于 2022-10-22 21:03:06


感谢楼主分享:handshake

雨兰夜 发表于 2022-10-28 07:33:50

好东西看看吧

陈冠希 发表于 2022-11-2 20:40:14

感谢。分享看看是什么东西

bart 发表于 2022-12-12 13:15:03

谢谢楼主分享,受益匪浅
页: [1]
查看完整版本: 起点保护全保护脱壳并跨平台修复 微型虚拟1.0.0