首页
社区
课程
招聘
[旧帖] 帮忙脱个壳。。 0.00雪花
发表于: 2010-1-31 20:20 3122

[旧帖] 帮忙脱个壳。。 0.00雪花

2010-1-31 20:20
3122
这时一个游戏壳。朋友要我帮他脱,我技术不到家。。

希望大家帮忙一下

ASPack 2.12 -> Alexey Solodovnikov [Overlay]

http://www.mir139.com/123/vip176.exe

这个是壳的下载地址,谢谢!

360会提示恶意软件侵入、没有病毒、只是游戏登陆器、

[课程]Linux pwn 探索篇!

收藏
免费 0
支持
分享
最新回复 (12)
雪    币: 66
活跃值: (26)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
2
这个已经有专用的脱壳工具了,给出工具地址:
http://www.pediy.com/tools/unpacker.htm

提醒一下,论坛不欢迎直接求破解脱壳的帖子的,自己动下手吧,多动手才会有进步。
2010-1-31 20:57
0
雪    币: 2
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
晕..ASPack..这么简单也不自己动手..
2010-1-31 20:58
0
雪    币: 56
活跃值: (276)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
脱壳工具下在地址:
http://www.pediy.com/tools/unpacker.htm
2010-1-31 21:09
0
雪    币: 53
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
呵呵 这个就是oep
0050D370    55              push ebp
0050D371    8BEC            mov ebp,esp
0050D373    83C4 F0         add esp,-10
0050D376    53              push ebx
0050D377    B8 18CD5000     mov eax,vip176.0050CD18
0050D37C    E8 739BEFFF     call vip176.00406EF4
0050D381    68 64D45000     push vip176.0050D464                     ; ASCII "jsyClient"
0050D386    6A 00           push 0
0050D388    6A 00           push 0
0050D38A    E8 FD9DEFFF     call vip176.0040718C
0050D38F    E8 109FEFFF     call vip176.004072A4                     ; jmp 到 ntdll.RtlGetLastWin32Error
0050D394    3D B7000000     cmp eax,0B7
0050D399    75 31           jnz short vip176.0050D3CC
0050D39B    6A 00           push 0
0050D39D    68 70D45000     push vip176.0050D470                     ; ASCII "TfrmJsyClient"
0050D3A2    E8 B5A4EFFF     call vip176.0040785C                     ; jmp 到 user32.FindWindowA
0050D3A7    8BD8            mov ebx,eax
0050D3A9    85DB            test ebx,ebx
0050D3AB    74 0E           je short vip176.0050D3BB
0050D3AD    6A 01           push 1
0050D3AF    53              push ebx
0050D3B0    E8 87A8EFFF     call vip176.00407C3C                     ; jmp 到 user32.ShowWindow
0050D3B5    53              push ebx
0050D3B6    E8 E9A7EFFF     call vip176.00407BA4                     ; jmp 到 user32.SetForegroundWindow
0050D3BB    A1 90395100     mov eax,dword ptr ds:[513990]
0050D3C0    8B00            mov eax,dword ptr ds:[eax]
2010-1-31 21:47
0
雪    币: 53
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
这个就可以脱壳了啊 继续的可以  最基本的脱壳技术 慢慢来 一个外挂
2010-1-31 21:49
0
雪    币: 100
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
这个外挂居然用这么简单的壳
2010-2-1 11:33
0
雪    币: 10
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
那我继续努力吧。。
2010-2-2 22:06
0
雪    币: 1
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
PEID自带插件直接就脱了
2010-2-3 13:35
0
雪    币: 39
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
手动脱我不会,,请大大们帮你吧,,
2010-2-3 13:55
0
雪    币: 172
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
根据esp定律找到oep。然后用LordPE脱,最后用Import REC修复,很简单的一个壳,5楼已经给出了oep。不会手动用脱壳机,论坛有的
2010-2-6 14:48
0
雪    币: 1632
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
我来支持楼主顺便等分,问题都被回答的很干净了
2010-2-6 17:13
0
雪    币: 197
活跃值: (17)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
呵呵,之前我也给asp壳难到了,
   asp算是入门壳了,楼主可以自己网上找下视频看看吧
不过我遇到过一个软件脱了asp还提示加密的,一问才知道加了少许的vm
汗死  
2010-2-6 18:51
0
游客
登录 | 注册 方可回帖
返回
//