首页
社区
课程
招聘
[旧帖] 本人是新人中的菜鸟!向各位老少爷们求助求助~!望指点!感激不尽! 0.00雪花
发表于: 2010-2-22 16:14 5059

[旧帖] 本人是新人中的菜鸟!向各位老少爷们求助求助~!望指点!感激不尽! 0.00雪花

2010-2-22 16:14
5059
遇一壳
*PEID查 —— ASProtect 1.2x - 1.3x [Registered] -> Alexey Solodovnikov
*Exeinfo PE查 ——ASprotect ver 2.1 / 2.^ ( www.aspack.com/asprotect.htm )
*VerA 0.15查 ——Version: [ Unknown! ], Signature: [ 0BCBD2DA ], E-Mail: [ PE_Kill@mail.ru ]
问题1:到底什么版本?我云里雾里了!(呵呵,充分显示了我新手中的菜鸟!

我尝试用stripper_系列版本 都出现以下的错误

Error:
OS: Windows XP Professional, SP3
CPU: GenuineIntel, Intel Pentium III, MMX @ 1180 MHz
Module name: d:\program files\folder encryptor\*我要脱的程序名*.exe
Application data:
VmVyc2lvbjogV3MvR3Z2Mi8xTGpXeHRxMXE3dSt2UHJEckZjbksxYzl………

没办法我使用了传说中的“脱壳机”Aspr2.XX_unpacker_v1.13E.osc  仍然提示出错误!

我又用了Aspr2.XX_IATfixer_v2.2s.osc   两次确定后  停在  

问题2:这是OEP嘛?怎么看都不像呢?
00493A85                              .  E8 9A710000          call fse.0049AC24
00493A8A                              .^ E9 17FEFFFF          jmp fse.004938A6
00493A8F                             /$  55                   push ebp
00493A90                             |.  8BEC                 mov ebp,esp
00493A92                             |.  83EC 20              sub esp,20
00493A95                             |.  53                   push ebx
00493A96                             |.  33DB                 xor ebx,ebx
00493A98                             |.  395D 14              cmp dword ptr ss:[ebp+14],ebx
00493A9B                             |.  75 20                jnz short fse.00493ABD
00493A9D                             |.  E8 443F0000          call fse.004979E6
00493AA2                             |.  53                   push ebx
00493AA3                             |.  53                   push ebx
00493AA4                             |.  53                   push ebx

看雪论坛里找了三四篇提问和我遇到同样问题的朋友,貌似也没有解决!相关的教程我也没找到!是不是这个壳对于高手来讲比较简单就无人关注了呢。我看了“天草三人行”老师的一个教程,听他在教程里讲 看雪版主写了一篇非常严谨的文章,关于手动修复SDK的。我也没找到!我就感觉看雪太大了,帖子太多了。都不知道从哪里下手找了!!!

问题3:我一直在自学,身边一起学的朋友一个都没有。我现在这个阶段重点学那些基础知识呢??已经买了《加密与解密》的第三版,看懂的地方不多!

[课程]Linux pwn 探索篇!

收藏
免费 0
支持
分享
最新回复 (9)
雪    币: 2523
活跃值: (520)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
2
问题1:aspr2.x的一个较高版本……
问题2:已经是oep了,vc8的
2010-2-22 17:40
0
雪    币: 149
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
感谢楼上热心老师的回答。。
2010-2-22 18:16
0
雪    币: 149
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
脱壳以后程序还是运行不了,是要补区段呢,还是程序有自校验

我搞不清楚了。。。
2010-2-23 20:04
0
雪    币: 1632
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
你还没修复输入表
2010-2-23 20:24
0
雪    币: 30
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
ImportREC 修复输入表
2010-2-23 22:06
0
雪    币: 149
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
我修复输入表的时候有 5个连续的无效指针,不是分散的。

是不是需要手动修复SDK呢?我试着剪切掉5个无效的指针,程序还是不能运行。。。

2010-2-24 20:28
0
雪    币: 1
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
学习中,学习中
2010-2-24 21:17
0
雪    币: 181
活跃值: (23)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
1楼的好厉害啊,可是一直不告诉联系方式.....
2010-2-24 21:29
0
雪    币: 103
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
我也看不懂,建议还是先从基础的学起吧!
2010-2-25 14:42
0
游客
登录 | 注册 方可回帖
返回
//