(2)lordPE脱壳

1.寻找OEP

1.1第一种情况

1.修改OD选项,调试设置"事件"为系统断点,直接打开"查看"->"内存",设置00400000下F2断点,单步F8找到0040****开头的OEP例如:00401528

1.2第二种情况

进入od后如果直接是

pushfd
pushad

F8走到pushad后右键,“查找”-》“命令序列” 对应快捷键为CTRL+S,搜索代码对应为

popad
popfd

找到对应点下F2断点,例如

重新运行进入后取消断点F8寻找0040开头的OEP,如:0040152

2.lordPE脱壳

使用lordPE进行完整脱壳生成unPack.exe,用ImportREConstructor输入表重建工具修改OEP为1528,自动查找IAT,获取输入表,修复转储文件(fix dump)unPack.exe

如果unpack依然报错可能需要进一步脱壳,打开lordPE,打开“PE编辑器”,选择加壳程序,“区段”,找最后一个区段的ROffset+RSize如下图,和为28400

用notepad++的Hex插件视图找到28400的一行,复制这一行到最后一行的所有数据

用notepad++的Hex插件视图打开unpack.exe,将复制的数据粘贴到最后并另存为unpack2.exe

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://xiahunao.cn/news/142718.html

如若内容造成侵权/违法违规/事实不符,请联系瞎胡闹网进行投诉反馈,一经查实,立即删除!

相关文章

电子科技大学编译原理复习笔记(二):数据类型

目录 前言 重点一览 引言 内部类型 内部类型的特点 内部类型的优越性 用户定义类型 ⭐超重点:六种数据类型聚合方式 ⭐抽象数据类型(重点、考点) 类型操作 类型检查 类型转换 类型等价 实现模型 本章小结 前言 本复习笔记基于…

神经网络视觉AI“后时代”自瞄实现与对抗

通俗一点来说,自瞄是在FPS射击游戏中最为常见的作弊手段之一,当下最火爆的CSGO也深受其扰,在此我说些我自己的看法,欢迎大家在下方留言讨论; (1)软件层面 在神经网络方面的视觉AI应用流行之前&…

(三) PID控制中的噪声过滤

在前面的章节里,我们谈到了积分环节由于执行器的物理限制导致的积分项Wind-up,通过设置饱和限幅器,选择性关闭积分环节来完成Wind-up问题。 今天我们要解决的问题就是微分环节可能存在的问题。通过传感器我们可以观测出一个被控量的大小&…

召唤神龙无敌版

简介: 召唤神龙无敌版 网盘下载地址: http://pan.zijiepan1.xyz/qfXDRWOOSLF0 图片:

苹果官网查询产品的激活日期教程

PS:本方法支持 iPhone/iPad/iPod/Apple Watch/Mac 等所有苹果产品。 如何通过苹果设备序列号快速查询到设备的激活日期呢?分为以下两种情况: 情况一:设备在保修期内 第一步:进入下方网站,然后输入需要查…

召唤神龙源码(可部署上线)

召唤神龙游戏源码 最近比较火的召唤神龙&#xff0c;给大家分享一下 游戏体验链接&#xff1a;https://www.iculture.cc/demo/dragon/ 部分前端代码&#xff1a; <!DOCTYPE html> <html> <head><meta charset"utf-8"><title>召唤神…

召唤神龙无敌版,轻松召唤神龙~

还在被鲨鱼围着追吗&#xff1f;快来试试无敌版轻松通关&#xff01; 最新召唤神龙无敌版 地址: http://minigame.suyiboke.com/zhaohuanshenlongwdb/index.html 备用地址(推荐):https://suyiboke.com/zhaohuanshenlongwdb/index.html 变态版(见啥吃啥):http://minigame.suy…

召唤神龙游戏源码

召唤神龙小游戏是一款爆火朋友圈的休闲吞噬成长类手机游戏&#xff0c;召唤神龙提供了最轻松的吞噬玩法以及多种不同形态的转换机制&#xff0c;玩家需要从一只小蝌蚪开始游戏&#xff0c;一点点吃东西成长为一条庞大的神龙。在召唤神龙游戏中&#xff0c;灵活的控制小蝌蚪游动…

召唤神龙小游戏

(文章底部有源码地址&#xff0c;免费获取) 游戏介绍 召唤神龙小游戏是一款最近爆火朋友圈的休闲吞噬成长类手机游戏&#xff0c;召唤神龙提供了最轻松的吞噬玩法以及多种不同形态的转换机制&#xff0c;玩家需要从一只小蝌蚪开始游戏&#xff0c;一点点吃东西成长为一条庞大…

【战神引擎】设置GM管理员账号

第一步&#xff1a;进入游戏&#xff0c;确定要设置GM管理员的名字 要设置GM管理员&#xff0c;先要确定设置的名字是什么&#xff0c;这个要先确定&#xff0c;确定名字以后&#xff0c;来到D:\mud2.0\Mir200\Envir文件夹&#xff0c;找到AdminList.txt文件(端游也有这个文件…

码蹄集 召唤神龙

输入&#xff1a; 4 5 2 3 4 5 输出&#xff1a; 4 #include<bits/stdc.h>using namespace std;int main( ) {//获取输入int n,m;cin>>n>>m;int c[50];for(int i 0 ; i < n ; i){cin>>c[i];}sort(c,cn);int res 0,flag 1;while(m&&f…

Vegas2020最新激活码序列号使用激活

序列号&#xff1a;MP18-999-2E97-5339-4629 VEGAS Movie Studio 17提供了更加人性化的方法来创建精美的视频。使用交互式情节提要板可以快速工作。自动保存使您放心工作。借助GPU和硬件加速功能更平稳的运行。VEGAS Movie Studio 17可帮助您改善工作流程&#xff0c;提高效率…

战神引擎传奇开服教程开服版本 开服服务器推荐战神引擎开服

战神引擎传奇开服教程开服版本 开服服务器推荐 战神引擎开服传奇手游流程从新手GM到高手全部教程&#xff01; |6 f& J, p$ I) T8 [" F 开服需要那些东西&#xff1f; 版本、登录器、服务器、域名、充值平台 搭建战神传奇首先肯定需要一台服务器来架设可以参考艾西…

神龙X-Dragon,这技术“范儿”如何?

戳蓝字“CSDN云计算”关注我们哦&#xff01; 在CSDN总部会议室&#xff0c;阿晶首次见到了阿里云智能研究员、弹性计算技术负责人张献涛——这位不仅仅在阿里云智能内部&#xff0c;在业内也是响当当的虚拟化技术大牛。现在回想起来&#xff0c;当时聊了没两句&#xff0c;阿晶…

SHENRON-1(神龙靶机)

环境准备 靶机链接&#xff1a;百度网盘 请输入提取码 提取码&#xff1a;75sy 虚拟机网络链接模式&#xff1a;桥接模式 攻击机系统&#xff1a;kali linux 2021.1 信息收集 1.nmap -sP 192.168.1.0/24 //探测目标靶机ip nmap -p- -A -T4 192.168.1.107 //探测目标靶机…

修改召唤神龙

修改召唤神龙 最近玩召唤神龙有点上头&#xff0c;但是经常在快成神龙的时候一口回到解放前&#xff0c;实在气不过所以就试着修改一下源代码。 0x01 用谷歌浏览器打开召唤神龙游戏界面 点开network查看网络请求&#xff0c;发现有index.*.js这几个文件比较特别 经过观察&am…

window系统安装教程

操作系统在网上有很多镜像&#xff0c;这里推荐我自己用的系统下载地址&#xff08;msdn.itellyou.cn&#xff09;&#xff0c;也可以百度“我告诉你”或者“I tell you” &#xff0c;这个网址上的系统算是纯净版了&#xff0c;而且系统版本很多&#xff0c;也支持多种语言的版…

C++服务器框架开发2——头文件memory/typedef

该专栏记录了在学习一个开发项目的过程中遇到的疑惑和问题。 其教学视频见&#xff1a;[C高级教程]从零开始开发服务器框架(sylar) 上一篇&#xff1a;C服务器框架开发1——项目介绍/分布式/#ifndef与#pragma once C服务器框架开发2——头文件memory/typedef 目前进度memoryty…

python抽签小程序

用python的random函数做一个班级抽签小程序 import random times1 while times < 5:members \[张俊宇,孙晓涵,黄皓, 黄媛媛,张仁鹏,班正平,闭玉婷,陆腾辉,高伟,黄锦鸿,姜小雪,苏慧芳,吴锦婷,谢晓桐,莫成妮,农诗佳,韦凯英,韦肖怡,安元光,卢崇竣,程俊龙,麻晨,仲湛秋,李宗树,农…

如何将python代码生成exe小程序

​我研究过很多办法&#xff0c;pyinstaller是最合适的。 安装pyinstaller&#xff1a; pip install pyinstaller 而如果要使用则使用如下指令&#xff1a; pyinstaller -F [文件名.py] --noconsole 使用上述指令&#xff0c;可以在dist文件夹实现一个单独的exe小程序的生…