当前位置: 首页 >> 科技 >
绕过自校验的主要原理是文件大小的检验?载入右键od开始调试进程合理吗?
来源:亚洲网     时间:2022-12-16 14:44:48

绕过自校验主要是通过文件大小的自校验

首先查壳

有壳 可以用esp定律搞定

然后OD载入 右键od脱裤壳调试进程

可以看到一些信息包括入口点252F0修正后地址为252F0

loadPE打开修正镜像大小

修正以后再完整转存

然后用REC进行函数的修复,这里REC的OEP为我们在od中看到入口点修正后的地址,点击查找IAT

查看无效函数如果有删除

然后壳就脱好了当然这不是重点重点是学习如果破解软件的自检验系统

OD打开在设置API断点--》文件--》有个GetFileSize

下了断点可以看到比较的指令可以发现这里就是比较文件大小的指令

可以发现在cmp比较之后有个跳转

ok测试后绕过了程序自检验

推荐新闻 +
猜您喜欢 +