能力值:
( LV2,RANK:10 )
|
-
-
2 楼
你找个专门脱ASP壳的!
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
说明有一个工具在忽悠你~~~
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
额
ASPack UnPacker不是专门的ASPack脱壳吗
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
可是我不知道是哪个...
第一次解除壳
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
伪装壳,分析这里才是壳的开始部分
00644A25 60 pushad
00644A26 E8 00000000 call QQ农牧超.00644A2B
00644A2B 83C4 04 add esp,4
00644A2E 8B6C24 FC mov ebp,dword ptr ss:[esp-4]
00644A32 E8 C5020000 call QQ农牧超.00644CFC
00644A37 E8 9F2B0000 call QQ农牧超.006475DB
00644A3C E8 B64A0000 call QQ农牧超.006494F7
00644A41 837C24 28 01 cmp dword ptr ss:[esp+28],1
00644A46 75 0C jnz short QQ农牧超.00644A54
00644A48 8B4424 24 mov eax,dword ptr ss:[esp+24]
00644A4C 8985 AC4E0000 mov dword ptr ss:[ebp+4EAC],eax
00644A52 EB 0C jmp short QQ农牧超.00644A60
00644A54 8B85 A84E0000 mov eax,dword ptr ss:[ebp+4EA8]
00644A5A 8985 AC4E0000 mov dword ptr ss:[ebp+4EAC],eax
00644A60 E8 47140000 call QQ农牧超.00645EAC
00644A65 EB 03 jmp short QQ农牧超.00644A6A
查为 yoda's Protector v1.03.3 (.dll,.ocx) -> Ashkbiz Danehkar (h) *
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
不知道,帮你顶起让懂的人看到
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
感谢大大的解说
我去尝试下
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
我按照大大说的到
00644A25 60 pushad
这里脱壳保存了
然后重新OD载入
提示无法载入啊 这个怎么回事啊
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
这个地方好像是壳入口。。。
不是OEP
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
哦 还是不太明白 先去看看大牛的教学视频再研究
|
|
|