东坡下载:内容最丰富最安全的下载站!

帮助|文件类型库|最新更新|下载分类|排行榜

搜索查询电子工业办公软件压缩解压转换翻译时钟日历文档管理电子阅读汉字输入文字处理删除恢复计算器

首页应用软件压缩解压 → pecompact 2.x-3.x 最新最好的脱壳机器工具

pecompact 2.x-3.x

pecompact 2.x-3.x最新最好的脱壳机器工具

  • 大小:920KB
  • 语言:中文
  • 平台:WinAll
  • 更新:2012-02-03 14:10
  • 等级:
  • 类型:压缩解压
  • 网站:暂无
  • 授权:免费软件
  • 厂商:
  • 产地:国产软件
好用好玩 50%(0)
坑爹 坑爹 50%(0)
软件介绍软件截图相关软件软件教程网友评论下载地址

相关推荐: pecompact

      PECompact(压缩壳)脱壳大全:

      方法一:使用脱壳软件直接脱

      使用脱壳软件《PEComAngela》,直接脱。

      方法二:ESP大法秒脱(PECompact V2.X)

      OD设置:忽略非法访问内存异常,其它不忽略任何异常。

      00401000 > B8 1C164800 MOV EAX,PEiD.0048161C ;壳入口点

      00401005 50 PUSH EAX

      00401006 64:FF35 0000000>PUSH DWORD PTR FS:[0]

      0040100D 64:8925 0000000>MOV DWORD PTR FS:[0],ESP ;在这里直接使用ESP定律

       ;下硬件断点 hr [ESP]值(一

      般为0012ffbc)

       ;[F9]

      00401014 33C0 XOR EAX,EAX

      0048164B 83C4 04 ADD ESP,4 ;停在这里,然后向下单步跟。

      0048164E 55 PUSH EBP

      0048164F 53 PUSH EBX

      00481650 51 PUSH ECX

      00481651 57 PUSH EDI

      004816E3 5A POP EDX

      004816E4 5E POP ESI

      004816E5 5F POP EDI

      004816E6 59 POP ECX

      004816E7 5B POP EBX

      004816E8 5D POP EBP

      004816E9 FFE0 JMP EAX ;跟到这里,也可以使用[F4]直

      接运行到当前。

       ;这里就是关键跳,直飞入口点

      按[F8]一次,飞。

      004816EB 0000 ADD BYTE PTR DS:[EAX],AL

      004816ED 0000 ADD BYTE PTR DS:[EAX],AL

      004816EF 0000 ADD BYTE PTR DS:[EAX],AL

      004629EC 6A 60 PUSH 60 ;真正入口点,在这里DUMP就

      可以了。

      004629EE 68 384A4300 PUSH PEiD.00434A38

      004629F3 E8 B4180000 CALL PEiD.004642AC

      004629F8 BF 94000000 MOV EDI,94

      004629FD 8BC7 MOV EAX,EDI

      004629FF E8 5CFDFFFF CALL PEiD.00462760

      脱出来的程序一般都是可以正常运行的,但比如[98记事本]这样的程序需要修复输入表。

      修复时填:

      OEP=000010CC

      RVA=000062E4

      SIZE=00406520-004062E4=23C

      先用OD把壳脱掉,再用ImportREC修复文件时所选择的文件应该是OD脱完壳的文件。

    PC官方
    安卓官方手机版
    IOS官方手机版

    pecompact 2.x-3.x截图

    下载地址

    pecompact 2.x-3.x 最新最好的脱壳机器工具

    热门评论
    最新评论
    第 1 楼 江苏南京南京大学 网友 客人 发表于: 2013/1/10 17:04:57
    很好的文章啊

    支持( 0 ) 盖楼(回复)

    昵称:
    表情: 高兴 可 汗 我不要 害羞 好 下下下 送花 屎 亲亲
    字数: 0/500 (您的评论需要经过审核才能显示)

    编辑推荐

    报错

    请简要描述您遇到的错误,我们将尽快予以修正。

    转帖到论坛
    轮坛转帖HTML方式

    轮坛转帖UBB方式