加密狗坏了可以修复吗(加密狗坏了怎么修复)

查壳(PEID、FI、PE-SCAN)--->寻找OEP(OD)--->脱壳/Dump(LordPE、PeDumper、OD自带的脱壳插件、PETools)--->修复(Import REConstructor)

【工具介绍】

1、查壳

PEID--功能强大的侦壳工具,自带脱壳插件(但是,效果不怎么样)

工作原理:核心是userdb.txt(大家看看就完全明白了)[通过壳的入口特征码进行辨认]

使用方法:可以拖放、也可以把PEID添加到右键菜单里面去

FI--功能强大的侦壳工具,DOS界面。

使用方法:可以拖放、可以使用DOS命令行

2、寻找OEP

ollydbg的四个区域

左上角是cpu窗口,分别是地址,机器码,汇编代码,注释;注释添加方便,而且还能即时显示函数的调用结果,返回值.

右上角是寄存器窗口,但不仅仅反映寄存器的状况,还有好多东东;双击即可改变Eflag的值,对于寄存器,指令执行后发生改变的寄存器会用红色突出显示.

cpu窗口下面还有一个小窗口,显示当前操作改变的寄存器状态.

左下角是内存窗口.可以ascii或者unicode两种方式显示内存信息.

右下角的是当前堆栈情况,还有注释啊.

几个经常使用的快捷键

F2:在需要的地方下断点(INT3型断点)

F3:选择打开程序

F4:运行到所选择的那一行

F7:单步进入

F8:单步跟踪

F9:执行程序(运行程序)

其中要特别讲一下3个F9的区别和作用:

根据Ollydbg.hlp的中文翻译

Shift F9 - 与F9相同,但是如果被调试程序发生异常而中止,调试器会首先尝试执行被调试程序指定的异常处理(请参考忽略Kernel32中的内存非法访问)。

Ctrl F9 - 执行直到返回,跟踪程序直到遇到返回,在此期间不进入子函数也不更新CPU数据。因为程序是一条一条命令执行的,所以速度可能会慢一些。按Esc键,可以停止跟踪。

Alt F9 - 执行直到返回到用户代码段,跟踪程序直到指令所属于的模块不在系统目录中,在此期间不进入子函数也不更新CPU数据。因为程序是一条一条执行的,所以速度可能会慢一些。按Esc键,可以停止跟踪。

看这些中文介绍大家可能还不是很明白,用我们通俗的语句来说就是:

Ctrl F9 运行至retn (一般到了retn之后接上F7返回)

Alt F9 运行至上层调用的下句

Shift F9 忽略异常运行

文件:

1.其中包括该菜单的下部有上次打开的纪录,该纪录保存有上次未清除的断点.

2.附加.对付那些Anti-Debug程序.先运行程序,再运行od,文件-->附加.

查看:

1.执行模块(Alt E),查看程序使用的动态链接库

2.查看断点.Alt B

调试:

1.运行(F9)加载程序后,运行!

2.暂停(F12)

3.单步进入(F7)遇见CALL进入!进入该子程序.

4.单步跳过(F8)遇见CALL不进去!

5.执行到返回(ALT F9)就是执行到该子程的返回语句

查看-->文件

二进制文件编辑功能.查看-->文件,打开的文件是二进制显示.选中要改变的机器指令,空格,修改,右击-->保存.

其他的一些具体的大家还是要看看OD的中文帮助的

3、Dump

OD自带的脱壳插件--到达OEP之后右键。。。

LordPE、PeDumper--选择所调试的进程--右键--完整脱壳

4、修复

Import REConstructor 1.6

脱壳后,程序肯定不能正常运行,当然需要这个软件修复下啦~~

5 自校验

很多软件脱壳后,会碰到这个问题,其实也简单,找到弹错误框上面CALL,断点,一般下面有个关键跳,自己根据情况跳还是不跳,或者开两个OD,一个是原来的,一个事脱壳后的,比较下,就知道怎么修改了~

(0)

相关推荐

  • 文件夹加密超级大师怎么使用?文件夹加密超级大师图文使用教程(附视频教程)

    文件夹加密超级大师怎么使用?强大的文件和文件夹加密软件(支持最新的vista操作系统),还具有彻底隐藏磁盘以及禁止使用或只读使用USB存储设备.数据粉碎删除等功能. 安装版下载: 绿色版下载: 视频教 ...

  • 企业加密软件哪个好、企业电脑加密软件、企业文档加密软件的选择

    当前,在企业电脑中,经常有一些比较重要的文件需要保护.这就需要一些电脑文件加密软件来实现.那么,企业加密软件那个好,如何选择企业文档加密软件呢?本文列举两种企业电脑加密软件让大家参考: 方法一.通过W ...

  • 电脑文件加密软件哪个好、企业加密软件排行榜、企业文档加密系统的选择

    文件加密软件哪个好,企业加密软件排行榜最好用的加密软件是那个?这应该是当前很多涉密企业网络管理员人员的共同的心声.毋庸置疑,在信息社会,企业信息安全.电脑文件安全.商业机密保护已经成为企业正常经营的保 ...

  • 硬盘有一个坏道怎么修复(硬盘有坏道怎么处理)

    现在SSD那么火,小伙伴更愿意在购机.升级的时候把存储方面的钱都投到SSD上,难免让咱们的机械硬盘超期服役.现在很多较早入手的机械硬盘们都超过了保质期,一些小毛病就开始出现了,其中最常见的就是坏道.一 ...

  • pdf加密文件怎么解密(PDF怎样加密)

    PDF文件需要加密?给大家推荐一个王能PDF网站,支持PDF格式转换,编辑,加密等,所有关于PDF的问题都在这,接下来我们来给PDF文件加密,选择文件上传,输入密码加密,下载完成即可,然后我们来看下加 ...

  • 电脑硬盘分区加密(如何对u盘进行加密)

    很多人需要加密你懂得,但是大多数人会在度娘上找软件来加密,结果软件很好找,加密很容易,结果遇到两个问题!第一数据容易丢失,因为第三方的加密软件很容易崩溃同时装系统后软件忘了什么名子相当于丢失.第二个问 ...

  • 如何修复SSD固态硬盘坏道

    如何修复SSD固态硬盘坏道,相信很多的朋友们对此都很感兴趣,下面就和大家来分享一下,希望可以帮助到大家. 操作方法 01 首先打开360卫士的更多工具,在实用工具或者是"我的工具" ...

  • 如何修复SSD固态硬盘坏道。

    如果SSD固态硬盘出现坏道怎么办,该如何修复. 下面小编带大家如何使用第三软件修复SSD固态硬盘坏道. 如何修复SSD固态硬盘坏道: 01 1.首先打开360卫士的-->更多工具. 02 2.在 ...

  • 加密门禁卡怎么模拟(加密的门禁卡怎么复制啊)

    目标:将门禁卡.考勤卡.会员卡.停车卡.电梯卡等等各种卡模拟进手机里,模拟后可用手机代替刷卡,无需root,不用电脑背景介绍:1.前言   目前,IC卡已被广泛应用于身份识别.金融消费.安全认证等领域 ...

  • 文件加密的方法(怎样给文件加密比较方便)

    信息时代每个人都会有大量的文件数据保存在电脑移动硬盘U盘等载体中, 但是数据安全及私密性又成了一个不可忽视的问题, 大到某某门小到个人文件, 都暴露出极大的安全问题,那么如何做到一个良好的安全保护呢, ...