阿d网络工具包图文教程(阿d工具包)

摘要 大家好,我是小典,我来为大家解答以上问题。阿d网络工具包图文教程,阿d工具包很多人还不知道,现在让我们一起来看看吧!1、我们来用Ollyd...

大家好,我是小典,我来为大家解答以上问题。阿d网络工具包图文教程,阿d工具包很多人还不知道,现在让我们一起来看看吧!

1、我们来用Ollydbg载入.先点“确定”再点“否”,继续...按F8单步向下走,

2、为了大家看得清楚.我就点上面的哈,大家看``ESP地址出来了!看:ESP=0012FFC0,

3、我们在下面的命令栏里输入:dd 0012FFC0->Enter,再在数值的下面右键-》断点-》

4、硬件访问-》字,然后按F9运行,运行后到这里,呵`继续...按F8单步走,

5、看`有红色向上跳转的箭头,我们在下一行用右键-断点-运行到所选位置,

6、再继续向下走,又来了个...这次我们要在向上的箭头下面第四行也就是

7、PUSH之后继续相同的步骤.继续走...又来..同上的步骤..看`我们来到了RETN..继续,

8、OK`到达出口点了.我们用:Ollydbg脱壳调试进程,这个修正值要记住,

9、因为后面要用到,复制下来:C7038

10、好`点“脱壳”,保存为任意文件名,大家看`Borland Delphi 6.0 - 7.0,没壳了...

11、呵`不过还没有完哦,我们双击它试试,啊哦``运行不了...我们来修复..先运行下

12、原来未脱壳的程序,然后把我们刚刚复制下来的C7038粘贴到OEP处,点“自

13、动查找IAT,再获取输入表`大家看``都是有效的`呵呵`最后我们点修复转储文

14、件,选择我们刚脱掉壳的那个`现在我们来看看能不能运行``

15、怎么样?呵呵``能运行了`壳也脱了``教程就到这里咯`呵`

16、 拜拜!!!

本文到此讲解完毕了,希望对大家有帮助。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时候联系我们修改或删除,多谢。