首页
社区
课程
招聘
软件加的这壳,能脱吗
发表于: 2010-1-22 12:08 3928

软件加的这壳,能脱吗

2010-1-22 12:08
3928
exeinfo查壳 Aspack v2.12 -> Alexey Solodovnikov ( Sn-flag:ok )
OD加载后,忽略异常就来到这里
0052E001 >  60              pushad                                   ; (initial cpu selection)
0052E002    E8 03000000     call    0052E00A
0052E007  - E9 EB045D45     jmp     45AFE4F7
0052E00C    55              push    ebp
0052E00D    C3              retn
0052E00E    E8 01000000     call    0052E014
0052E013    EB 5D           jmp     short 0052E072

F8走到0052E013就挂了,弹出个对话框"A debugger has been found running in your system.Please,unload it from memory and restart your program."

希望能得到高手指点

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 37
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
用hideOD隐藏一下试试
2010-1-22 12:25
0
雪    币: 2513
活跃值: (615)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
3
这肯定不是ASPACK的壳
不能用F8,你F7跟进吧 中间有花指令
2010-1-22 12:46
0
雪    币: 61
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
你应该是要先脱壳的,你去找个软件看看tools中有。
但是我估计你未必可以脱好,必要的话就手动脱壳。
然后再跟踪。
2010-1-23 00:11
0
雪    币: 56
活跃值: (276)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
0052E013    EB 5D           jmp     short 0052E072
不要让他执行这条,别让它跳走
2010-1-23 15:03
0
雪    币: 204
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
说不定是类似vmp的壳,
2010-1-23 17:10
0
游客
登录 | 注册 方可回帖
返回
//