╔-------------------------------------------------╗
┆ 小子贼野专用记事本 ┆
┆ 小子贼野 QQ:24443098 ┆
┆ 菜鸟起飞 QQ群:29769995 ┆
╚-------------------------------------------------╝
--------------------------------------------------------------------
狼人部落[Www.LrBl.Net] 是黑客的飘泊者很好的家,欢迎大家访问!
--------------------------------------------------------------------
http://bbs.lrbl.net/index.asp?boardid=8 我管理的板块——菜鸟学斋,欢迎广大菜鸟朋友光临
大家好,我是小子贼野,我论坛ID也是:小子贼野,大家如果有什么问题可以到论坛找我,也可以加群
29769995,但是我也是个菜鸟,会的不多,
既然我是管理菜鸟学斋的,我做的教程肯定都是给菜鸟看的,高手就不用看了......
今天为大家带来的是:手脱FSG1.33
这个方法是比较快的方法,首先还是老规矩,查壳,FSG 1.33 -> dulek/xt,好了,不废话,OD载入
忘记了,要把异常前面的勾全部打上,然后打开内存镜像,大家可以看到SFX,imports,resources
不好意思,忘记说明了,这个壳是没有SEH暗桩的,所以我就直接用模拟跟踪法了,打开内存就看到那个
SFX,imports,resources,我们来输入命令,敲下回车,就OK了,好,看操作,就是地址了
好,敲回车,大家等会,这样就在跟踪了,等等就到了OEP了,好,看,OEP出来了,我们脱壳
看看可不可以运行,好,可以运行,壳也脱了,好了,今天的教程就到这里,谢谢大家的收看,再见