百度文库

热门搜索: 直缝焊接机 矿井提升机 循环球式转向器图纸 机器人手爪发展史 管道机器人dwg 动平衡试验台设计

首页 人人文库网 > 资源分类 > PDF文档下载

ESP定律.pdf

  • 资源星级:
  • 资源大小:321.95KB   全文页数:10页
  • 资源格式: PDF        下载权限:游客/注册会员/VIP会员    下载费用:3
游客快捷下载 游客一键下载
会员登录下载
下载资源需要3
邮箱/手机号:
您支付成功后,系统会自动为您创建此邮箱/手机号的账号,密码跟您输入的邮箱/手机号一致,以方便您下次登录下载和查看订单。

支付方式: 微信支付       支付宝      
验证码:   换一换

友情提示
2:本站资源不支持迅雷下载,请使用浏览器直接下载(不支持QQ浏览器)
3:本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰   

ESP定律.pdf

(图文详解)ESP定律脱壳+修复默认分类2009-05-1310:13阅读211评论0字号:大中小ASPack2.12->AlexeySolodovnikov一个压缩壳,今天我们用ESP定律脱壳,使用LoadPE来保存Dump脱壳后文件,并用IR(ImportREC)来修复脱壳文件。005AD001>60pushad;OD载入后来到这里005AD002E803000000call005AD00A;我们F8一次来到该CALL,此时我们看寄存器窗口的ESP地址005AD007-E9EB045D45jmp45B7D4F7005AD00C55pushebp005AD00DC3retn我们使用ESP定律脱壳,见图文说明:005AD3B0/7508jnzshort005AD3BA;F9一次后来到这里005AD3B2|B801000000moveax,1005AD3B7|C20C00retn0C005AD3BA\68181C5000push00501C18005AD3BFC3retn;退出这个retn后就来到OEP处00501C1855pushebp;程序的OEP使用LoadPE保存文件IR修复看我操作00501C198BECmovebp,esp00501C1B83C4F0addesp,-1000501C1E53pushebx00501C1FB800185000moveax,0050180000501C24E81F4CF0FFcall00406848然后我们使用LoadPE脱壳,看我操作:使用IR修复:第一步:我们选择我们调试的原程序第二步:我们在OEP处填入数据此时我们看下OD中的OEP地址OEP=00501C18-00400000=00101C18所以我们在此填入OEP=00101C18然后点自动搜索IAT点确定第三步:我们选择获取输入表看上方的输入表数据都为真无需修复所以我们点修复抓取文件--即我们使用LoadPE脱壳的文件我们运行修复好的文件,OK,可以运行,再用PEiD查壳:BorlandDelphi6.0-7.当无法使用ESP定律时——EBP的妙用发布时间:2007.02.1104:48来源:赛迪网安全社区作者:Lenus1.了解EBP寄存器在寄存器里面有很多寄存器虽然他们的功能和使用没有任何的区别,但是在长期的编程和使用中,在程序员习惯中已经默认的给每个寄存器赋上了

注意事项

本文(ESP定律.pdf)为本站会员(baixue100)主动上传,人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知人人文库网(发送邮件至renrendo[email protected]或直接QQ联系客服),我们立即给予删除!

温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。

关于我们 - 网站声明 - 网站地图 - 资源地图 - 友情链接 - 网站客服客服 - 联系我们

网站客服QQ:2846424093    人人文库上传用户QQ群:460291265   

[email protected] 2016-2018  renrendoc.com 网站版权所有   南天在线技术支持

经营许可证编号:苏ICP备12009002号-5