网站首页 > 资源文章 正文
上篇文章《软件脱壳esp定律,以及原理》中提及到了如何使用x64dbg插件Scylla进行dump和IAT修复。
这篇文章就详细的记录下脱壳过程和细节。
早些年前,内存dump和IAT修复要用到几个工具的组合才能完成此项工作,像LoadPE和Import REC工具。
这些工具出现在xp年代,目前已经不能很好的兼容win10,虽然经大牛修复过,在实战中脱出来的程序时灵时而不灵。
今天向大家推荐x64dbg官网自带的插件Scylla,它操作简单并且稳定。附带在x64dbg中,支持x86和x64。
在文章《软件脱壳esp定律,以及原理》已经详细的记录了如何找到OEP的过程,这里就不赘述。
- EIP停在OEP处后,我们就可以通过菜单栏plugins呼出Scylla了。
- Scylla插件如下。OEP根据EIP的值已经自动填入了,OEP也可以手动输入。
- 点击IAT Autosearch按钮,搜索IAT。
- IAT查找到以后,就可获取导入函数了。点击Get Imports按钮即可。
可以看到导入表树状控件中多了不少函数。如果有无效的函数,还可以删除。
- 导入表函数获取完毕,就可以dump内存了。点击Dump按钮即可完成内存的转存,需要手动指定保存的文件位置。
- dump保存的exe还不可以正常运行,需要修复导入表。此时只需点击Fix Dump按钮,即可完成修复工作,此步骤需要手动选择上一步dump的文件。
此时会生成DUMP_SCY文件,如下图,三姐妹。
此时我们再对比下脱壳前后的外壳指纹信息。
如何关注作者,字节系列搜索binge即可,抖音号:binge_code
#binge# #脱壳ESP定律# #黑客技术# #软件调试# #逆向工程# #软件破解# #比特艺术大师#
- 上一篇: 加壳/脱壳知识笔记
- 下一篇: 二进制逆向-壳与脱壳入门
猜你喜欢
- 2024-12-05 手把手教你用20行代码实现植物大战僵尸秒杀僵尸的功能
- 2024-12-05 正版游戏是如何被破解的?
- 2024-12-05 百变大侦探金蝉脱壳剧本杀怎么通关?金蝉脱壳剧本杀过关步骤
- 2024-12-05 黑客入门教程从零基础入门到精通,看完这一篇就够了
- 2024-12-05 强烈推荐APP破解常用工具集合
- 2024-12-05 Exe 文件汉化的工具和方法
- 2024-12-05 常见的破解APP的思路。#app
- 2024-12-05 APP脱壳之-定义专属应用
- 2024-12-05 脚本破 解详细视频教程 内含解密工具
- 2024-12-05 用Python抓取直播软件打赏榜单
你 发表评论:
欢迎- 最近发表
- 标签列表
-
- 电脑显示器花屏 (79)
- 403 forbidden (65)
- linux怎么查看系统版本 (54)
- 补码运算 (63)
- 缓存服务器 (61)
- 定时重启 (59)
- plsql developer (73)
- 对话框打开时命令无法执行 (61)
- excel数据透视表 (72)
- oracle认证 (56)
- 网页不能复制 (84)
- photoshop外挂滤镜 (58)
- 网页无法复制粘贴 (55)
- vmware workstation 7 1 3 (78)
- jdk 64位下载 (65)
- phpstudy 2013 (66)
- 卡通形象生成 (55)
- psd模板免费下载 (67)
- shift (58)
- localhost打不开 (58)
- 检测代理服务器设置 (55)
- frequency (66)
- indesign教程 (55)
- 运行命令大全 (61)
- ping exe (64)
本文暂时没有评论,来添加一个吧(●'◡'●)