-
-
EncryptPE1.0 V1.2003.5.18脱壳问题
-
发表于:
2005-1-19 16:00
4309
-
EncryptPE1.0 V1.2003.5.18脱壳问题
我是菜鸟照着教程脱,都弄的死机
后来找到2个EncryptPE1.0 V1.2003.5.18的脚本
用脚本脱,结果如下
第一个脚本
载入EncryptPE1.0 V1.2003.5.18加壳的程序
运行脚本压缩包内的第一段脚本dump出dump.exe
载入dump弹出
无法找到dll
运行脚本压缩包内的第二段脚本弹出
不知道如何继续进行,因为内存地址77E71AB4处是不易读取的。请尝试更改EIP或者跳过异常执行程序。
第二个脚本
载入EncryptPE1.0 V1.2003.5.18加壳的程序
运行script内的脚本
弹出Please enter EPE0 section's start RVA
输入00401000
弹出Please enter EPE0 section's size
输入0000C000
停在下面就不动了
77F8EE0F C2 0800 retn 8 //停在这就不动了
77F8EE12 803D 0403FD77 00 cmp byte ptr ds:[77FD0304],0
77F8EE19 0F85 3E430000 jnz ntdll.77F9315D
77F8EE1F 834D FC FF or dword ptr ss:[ebp-4],FFFFFFFF
77F8EE23 E8 0F000000 call ntdll.77F8EE37
加壳的程序在网络硬盘里
http://bloodsoul.ys168.com
请问我该怎么办
附件:script.rar
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!