首页
社区
课程
招聘
[旧帖] [求助]我用PEID查壳是ASPack的壳为什么脱壳机显示未加壳 0.00雪花
发表于: 2010-5-5 08:37 1812

[旧帖] [求助]我用PEID查壳是ASPack的壳为什么脱壳机显示未加壳 0.00雪花

2010-5-5 08:37
1812
首先说明
我是个菜鸟
第一次接触壳
只是按照教程脱过几次现代汉语词典的壳
之后找了个软件想自己尝试脱下
但是总以失败而告终...
所以用了脱壳机
但是脱壳机显示未加壳
求解
脱壳软件:qq农牧超人2.67
查壳工具:PEID v0.95
脱壳工具:OLLyICE(失败)
        OLLYDBG(失败)
        ASPack UnPacker(显示未加壳)
下边是截图
查壳
脱壳机
最后奉上附件,
QQ农牧超人.rar
因为我第一次接触这个界面
所以并没有期望自己能破解什么的
只是想练习下脱壳而已
所以希望大大们如果有时间的话
可以帮忙看下
给个脱壳思路
如果收徒弟的话
可以加我QQ
834022533
谢谢了

[课程]Linux pwn 探索篇!

上传的附件:
收藏
免费 0
支持
分享
最新回复 (10)
雪    币: 206
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
你找个专门脱ASP壳的!
2010-5-5 09:12
0
雪    币: 7
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
说明有一个工具在忽悠你~~~
2010-5-5 10:09
0
雪    币: 4
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4


ASPack UnPacker不是专门的ASPack脱壳吗
2010-5-5 10:37
0
雪    币: 4
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
可是我不知道是哪个...
第一次解除壳
2010-5-5 10:38
0
雪    币: 111
活跃值: (29)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
伪装壳,分析这里才是壳的开始部分

00644A25    60                     pushad
00644A26    E8 00000000            call QQ农牧超.00644A2B
00644A2B    83C4 04                add esp,4
00644A2E    8B6C24 FC              mov ebp,dword ptr ss:[esp-4]
00644A32    E8 C5020000            call QQ农牧超.00644CFC
00644A37    E8 9F2B0000            call QQ农牧超.006475DB
00644A3C    E8 B64A0000            call QQ农牧超.006494F7
00644A41    837C24 28 01           cmp dword ptr ss:[esp+28],1
00644A46    75 0C                  jnz short QQ农牧超.00644A54
00644A48    8B4424 24              mov eax,dword ptr ss:[esp+24]
00644A4C    8985 AC4E0000          mov dword ptr ss:[ebp+4EAC],eax
00644A52    EB 0C                  jmp short QQ农牧超.00644A60
00644A54    8B85 A84E0000          mov eax,dword ptr ss:[ebp+4EA8]
00644A5A    8985 AC4E0000          mov dword ptr ss:[ebp+4EAC],eax
00644A60    E8 47140000            call QQ农牧超.00645EAC
00644A65    EB 03                  jmp short QQ农牧超.00644A6A

查为 yoda's Protector v1.03.3 (.dll,.ocx) -> Ashkbiz Danehkar (h) *
2010-5-5 16:42
0
雪    币: 74
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
不知道,帮你顶起让懂的人看到
2010-5-5 18:02
0
雪    币: 4
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
感谢大大的解说
我去尝试下
2010-5-5 18:20
0
雪    币: 4
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
我按照大大说的到
00644A25    60                     pushad
这里脱壳保存了
然后重新OD载入
提示无法载入啊 这个怎么回事啊
2010-5-5 19:49
0
雪    币: 302
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
这个地方好像是壳入口。。。
不是OEP
2010-5-6 02:12
0
雪    币: 4
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
哦 还是不太明白 先去看看大牛的教学视频再研究
2010-5-6 09:08
0
游客
登录 | 注册 方可回帖
返回
//