啊D工具包!使用方法!

来源:百度知道 编辑:UC知道 时间:2024/05/15 15:51:45
求一些对啊D工具包,等黑软操作熟悉的高手指点小第一下,有尝服务也可以具体加QQ893475431!!!

我们来用Ollydbg载入.先点“确定”再点“否”,继续...按F8单步向下走,
为了大家看得清楚.我就点上面的哈,大家看``ESP地址出来了!看:ESP=0012FFC0,
我们在下面的命令栏里输入:dd 0012FFC0->Enter,再在数值的下面右键-》断点-》
硬件访问-》字,然后按F9运行,运行后到这里,呵`继续...按F8单步走,
看`有红色向上跳转的箭头,我们在下一行用右键-断点-运行到所选位置,
再继续向下走,又来了个...这次我们要在向上的箭头下面第四行也就是
PUSH之后继续相同的步骤.继续走...又来..同上的步骤..看`我们来到了RETN..继续,
OK`到达出口点了.我们用:Ollydbg脱壳调试进程,这个修正值要记住,
因为后面要用到,复制下来:C7038

好`点“脱壳”,保存为任意文件名,大家看`Borland Delphi 6.0 - 7.0,没壳了...
呵`不过还没有完哦,我们双击它试试,啊哦``运行不了...我们来修复..先运行下
原来未脱壳的程序,然后把我们刚刚复制下来的C7038粘贴到OEP处,点“自
动查找IAT,再获取输入表`大家看``都是有效的`呵呵`最后我们点修复转储文
件,选择我们刚脱掉壳的那个`现在我们来看看能不能运行``

怎么样?呵呵``能运行了`壳也脱了``教程就到这里咯`呵`
拜拜!!!