首页
社区
课程
招聘
EncryptPE1.0 V1.2003.5.18脱壳问题
发表于: 2005-1-19 16:00 4309

EncryptPE1.0 V1.2003.5.18脱壳问题

2005-1-19 16:00
4309
我是菜鸟照着教程脱,都弄的死机
后来找到2个EncryptPE1.0 V1.2003.5.18的脚本
用脚本脱,结果如下
第一个脚本
载入EncryptPE1.0 V1.2003.5.18加壳的程序
运行脚本压缩包内的第一段脚本dump出dump.exe

载入dump弹出
无法找到dll
运行脚本压缩包内的第二段脚本弹出
不知道如何继续进行,因为内存地址77E71AB4处是不易读取的。请尝试更改EIP或者跳过异常执行程序。

第二个脚本
载入EncryptPE1.0 V1.2003.5.18加壳的程序
运行script内的脚本
弹出Please enter EPE0 section's start RVA
输入00401000
弹出Please enter EPE0 section's size
输入0000C000
停在下面就不动了
77F8EE0F     C2 0800             retn 8   //停在这就不动了
77F8EE12     803D 0403FD77 00    cmp byte ptr ds:[77FD0304],0
77F8EE19     0F85 3E430000       jnz ntdll.77F9315D
77F8EE1F     834D FC FF          or dword ptr ss:[ebp-4],FFFFFFFF
77F8EE23     E8 0F000000         call ntdll.77F8EE37

加壳的程序在网络硬盘里http://bloodsoul.ys168.com

请问我该怎么办

附件:script.rar

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 0
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
2
不是这么弄的,好好看看论坛的帖子.
2005-1-19 18:41
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
呵呵 我也想破啊 但第一次不知从那下手哦

高手能帮我么?
2005-1-19 23:07
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
最初由 great123 发布
不是这么弄的,好好看看论坛的帖子.


那该怎样?
能找到的帖子都看过了
就是因为弄不来,才用脚本的
请问脚本是不是有问题,因该怎么改?
2005-1-20 13:37
0
游客
登录 | 注册 方可回帖
返回
//