阿d网络工具包图文教程(阿d工具包)
大家好,我是小典,我来为大家解答以上问题。阿d网络工具包图文教程,阿d工具包很多人还不知道,现在让我们一起来看看吧!
1、我们来用Ollydbg载入.先点“确定”再点“否”,继续...按F8单步向下走,
2、为了大家看得清楚.我就点上面的哈,大家看``ESP地址出来了!看:ESP=0012FFC0,
3、我们在下面的命令栏里输入:dd 0012FFC0->Enter,再在数值的下面右键-》断点-》
4、硬件访问-》字,然后按F9运行,运行后到这里,呵`继续...按F8单步走,
5、看`有红色向上跳转的箭头,我们在下一行用右键-断点-运行到所选位置,
6、再继续向下走,又来了个...这次我们要在向上的箭头下面第四行也就是
7、PUSH之后继续相同的步骤.继续走...又来..同上的步骤..看`我们来到了RETN..继续,
8、OK`到达出口点了.我们用:Ollydbg脱壳调试进程,这个修正值要记住,
9、因为后面要用到,复制下来:C7038
10、好`点“脱壳”,保存为任意文件名,大家看`Borland Delphi 6.0 - 7.0,没壳了...
11、呵`不过还没有完哦,我们双击它试试,啊哦``运行不了...我们来修复..先运行下
12、原来未脱壳的程序,然后把我们刚刚复制下来的C7038粘贴到OEP处,点“自
13、动查找IAT,再获取输入表`大家看``都是有效的`呵呵`最后我们点修复转储文
14、件,选择我们刚脱掉壳的那个`现在我们来看看能不能运行``
15、怎么样?呵呵``能运行了`壳也脱了``教程就到这里咯`呵`
16、 拜拜!!!
本文到此讲解完毕了,希望对大家有帮助。
郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时候联系我们修改或删除,多谢。