Magic Utilities 2003 脱壳手记 上
日期:2007年7月12日 作者: 查看:[大字体 中字体 小字体]-
Fi3.01查得Pecompact v1.68-84加的壳。
首先用Peditor查看mgutil.exe的区块信息:Section Virtual Size Virtual Offset Raw Size Raw Offset Characteristics
pec1 000A1000 00001000 0003EA00 00000400 E0000020
.rsrc 000C8000 000A2000 00054A00 0003EE00 C0000040
.pec 00004000 0016A000 00000600 00093800 E0000020
.rsrc 00001000 0016E000 00000600 00093E00 C0000040发现程序加壳后入口点所在的pec块的Characteristics为E0000020,说明该块可执行,于是直接用Softice载入,但是没有中断。于是在Softice中下断点bpint3,单击break'n'enter->Run,使程序强行中断在入口点处。
Softice中断在下面的地方:
001B:0056A000 CC INT 3
/* 这里是用Peditor插入的int3断点 */
001B:0056A001 06 PUSH ES
001B:0056A002 689C120500 PUSH 0005129C - [1] [2] [3] [4] [5] [6] [7] [8] [9] [10] [11] [12] [13] [14] [15] [16] [17] [18] [19] [20] [21] 下一页
-
- Magic Utilities 2003 脱壳手记 上 相关文章:
- ·Magic Utilities 2003 脱壳手记 上
- Magic Utilities 2003 脱壳手记 上 相关软件
- 特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作
- 者.文章版权归文章原始作者所有.对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转
- 载的文章有版权问题请联系编辑人员,我们尽快予以更正. 转载请注明来源:http://www.hackhome.com
上一篇:dos脱壳文章(英文)
下一篇:tElock v0.99 EGOiSTE/TMG shuffled
精品推荐
热点TOP10
- ·加密算法之BLOWFISH算法
- ·对称加密算法技术概述
- ·网络游戏封包基础
- ·破解 最新 SWF scanner V2.6.2
- ·深思3的狗加密的软件
- ·迷你日历 V2.2 算法分析
- ·身份证号编码规则
- ·John the Ripper使用说明
- ·PGP加密原理
- ·即时语音提示 & 校对软件InsTalk注册码及注册机 下
- ·The Bat!使用PGP程序之图形教程(1)
- ·简单算法——WinRCAD 2000公路设计软件
- ·暴破-AQUA 3D Screen Saver v1.5-水族馆屏保程序
- ·smbpasswd - samba加密口令文件
- ·拱猪大战 1.8破解手记--算法分析
- ·简单算法——邮件精灵 V2.0
- ·openssl的man中文文档
- ·屏幕撷取程序Ashampoo SnapYa! v1.53 算法分析
- ·文件密使pj心得
- ·飘雪动画秀3.02注册算法分析
