UltraDebug

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
热搜: A C D R G Y M Z X S P
公益项目,接受捐赠
查看: 1335|回复: 0
收起左侧

[原创] Runtime Software NtExplorer 脱壳

[复制链接]
Honeys

主题

0

回帖

UD

新手上路

UID
42
积分
34
注册时间
2022-5-15
最后登录
1970-1-1
2022-5-17 15:53:40 | 显示全部楼层 |阅读模式

准备工作

运行环境WIN7
涉及工具ExeinfoPe或peid,ODV1.10,ImportREC,Aspr2.XXunpackerv1.15SC.osc
教程类型脱壳,算法分析等
是否讲解思路和原理是 (讲解思路原理可获得精华)

以下为图文内容
原版程序:有注册码,但因为加壳无法汉化资源,因此进行脱壳。
Runtime Software NtExplorer 脱壳 - Honeys_UltraDebug

开始调试

准备好工具ExeinfoPepeid,查壳为ASprotect
Runtime Software NtExplorer 脱壳 - Honeys_UltraDebug
Runtime Software NtExplorer 脱壳 - Honeys_UltraDebug
准备工具OllyDbg V1.10,ImportREC V1.6,脱壳脚本Aspr2.XX_unpacker_v1.15SC.osc

脱壳脚本在 https://github.com/dubuqingfeng/ollydbg-script 下载。

OllyDbg载入NtExplorer.exe,调用脚本Aspr2.XX_unpacker_v1.15SC.osc,生成 de_NtExplorer.exe 文件。
Runtime Software NtExplorer 脱壳 - Honeys_UltraDebug

获取脚本记录,获取了OEP 的相对地址 = 00213B78

Script Log Window
Address    Message
401000     c
还有更多的精彩内容,作者设置为付费后可见
UltraDebug免责声明
✅以上内容均来自网友转发或原创,如存在侵权请发送到站方邮件9003554@qq.com处理。
✅The above content is forwarded or original by netizens. If there is infringement, please send the email to the destination 9003554@qq.com handle.
回复 打印

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

小黑屋|Archiver|站点地图|UltraDebug ( 滇ICP备2022002049号-2 滇公网安备 53032102000034号)

GMT+8, 2025-6-18 19:14 , Processed in 0.032333 second(s), 12 queries , Redis On.

Powered by Discuz X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表