遇一壳
*PEID查 —— ASProtect 1.2x - 1.3x [Registered] -> Alexey Solodovnikov
*Exeinfo PE查 ——ASprotect ver 2.1 / 2.^ ( www.aspack.com/asprotect.htm )
*VerA 0.15查 ——Version: [ Unknown! ], Signature: [ 0BCBD2DA ], E-Mail: [ PE_Kill@mail.ru ]
问题1:到底什么版本?我云里雾里了!(呵呵,充分显示了我新手中的菜鸟!
)
我尝试用stripper_系列版本 都出现以下的错误
Error:
OS: Windows XP Professional, SP3
CPU: GenuineIntel, Intel Pentium III, MMX @ 1180 MHz
Module name: d:\program files\folder encryptor\*我要脱的程序名*.exe
Application data:
VmVyc2lvbjogV3MvR3Z2Mi8xTGpXeHRxMXE3dSt2UHJEckZjbksxYzl………
没办法我使用了传说中的“脱壳机”Aspr2.XX_unpacker_v1.13E.osc 仍然提示出错误!
我又用了Aspr2.XX_IATfixer_v2.2s.osc 两次确定后 停在
问题2:这是OEP嘛?怎么看都不像呢?
00493A85 . E8 9A710000 call fse.0049AC24
00493A8A .^ E9 17FEFFFF jmp fse.004938A6
00493A8F /$ 55 push ebp
00493A90 |. 8BEC mov ebp,esp
00493A92 |. 83EC 20 sub esp,20
00493A95 |. 53 push ebx
00493A96 |. 33DB xor ebx,ebx
00493A98 |. 395D 14 cmp dword ptr ss:[ebp+14],ebx
00493A9B |. 75 20 jnz short fse.00493ABD
00493A9D |. E8 443F0000 call fse.004979E6
00493AA2 |. 53 push ebx
00493AA3 |. 53 push ebx
00493AA4 |. 53 push ebx
看雪论坛里找了三四篇提问和我遇到同样问题的朋友,貌似也没有解决!相关的教程我也没找到!
是不是这个壳对于高手来讲比较简单就无人关注了呢。我看了“天草三人行”老师的一个教程,听他在教程里讲 看雪版主写了一篇非常严谨的文章,关于手动修复SDK的。我也没找到!我就感觉看雪太大了,帖子太多了。都不知道从哪里下手找了!!!
问题3:我一直在自学,身边一起学的朋友一个都没有。我现在这个阶段重点学那些基础知识呢??已经买了《加密与解密》的第三版,看懂的地方不多!
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)