首页
社区
课程
招聘
ASProtect 2.0x Registered 脱壳[求助]
发表于: 2005-3-3 14:38 6540

ASProtect 2.0x Registered 脱壳[求助]

2005-3-3 14:38
6540
用OD载入冒险岛游戏的主程序MapleStory.exe,插件隐藏后,忽律除INT3中断外的其他异常,按两次F9,ALT+M在CODE下内存读断点,几次F9后可以到OEP(51CEB0),但用PE工具完全DOWN下,用IAT正常修复输入表后,运行后没有任何提示,用OD载入后查看,发现一个刚开始没多久的RETN在原程序是到780011B3(msvcrt.780011b3)
而我脱壳后的程序同样的地方运行RETN后却是到77E8893D(KERNEL32.77E8893D)
CTRL+G去看后,发现我的是CALL KERNEL32.EXITTHREAD,搞不定啊,大侠门帮忙看看啊!!!!

    没有权限,无法放图和附件,不好意思!!!!

[课程]FART 脱壳王!加量不加价!FART作者讲授!

收藏
免费 0
支持
分享
最新回复 (13)
雪    币: 203
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
我有多个自己脱壳破解的东东无法放出来,比如VPP点点通破解(可以搜索任何关键字,可以普通用户群发消息,可以抢通道......),网络神偷完全破解,驱动精灵2.12破解,文晟扫描完全破解...........
  权限啊,我要权限
2005-3-3 15:13
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
3
这里不是放破解的地方,不必传了

BTW:不要违规
2005-3-3 15:33
0
雪    币: 203
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
我也有很多脱壳经验啊,脱壳和破解本来就差不多同时需要的啊???光脱不破有什么意义,毕竟我不是大侠你,需要专门靠他出书,给别人加密,我的脱壳破解只是为了自己用某些软件,相信大多数人也一样,论坛是应该以方便为主.
2005-3-3 15:40
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
5
发贴前先看调试论坛+脱壳论坛FAQ
2005-3-3 15:46
0
雪    币: 203
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
我们欢迎这样的帖子:  

    当你遇到问题,并难以解答时,把遇到的详细情况写出来,我们大家集体解答。
2005-3-3 15:49
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
7
最初由 网络帅客 发布
我有多个自己脱壳破解的东东无法放出来,比如VPP点点通破解(可以搜索任何关键字,可以普通用户群发消息,可以抢通道......),网络神偷完全破解,驱动精灵2.12破解,文晟扫描完全破解...........
权限啊,我要权限


不要断章取义
我回复的内容是针对你上面的话
2005-3-3 15:51
0
雪    币: 398
活跃值: (343)
能力值: (RANK:650 )
在线值:
发帖
回帖
粉丝
8
搜索一下论坛,有好几篇这个壳的教程了
这个脱壳不难的,仔细一点
2005-3-3 15:53
0
雪    币: 255
活跃值: (266)
能力值: ( LV12,RANK:220 )
在线值:
发帖
回帖
粉丝
9
最初由 网络帅客 发布
我们欢迎这样的帖子:

当你遇到问题,并难以解答时,把遇到的详细情况写出来,我们大家集体解答。

没有说大家必须解答
2005-3-3 15:53
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
10
最初由 shoooo 发布
搜索一下论坛,有好几篇这个壳的教程了
这个脱壳不难的,仔细一点


新版修复不易
2005-3-3 15:55
0
雪    币: 203
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
现在有一软件加了个壳,PEID无法识别
有如下特征:他在初始化的时候创建了另外一个进程。。。 一个线程来判断新出来的进程是否退出。 另外一个线程进入主消息循环。。 用的是W版的函数!
就是我们跟踪函数一般都是用a版的函数啊。 他居然判断了我的系统是2k, 就直接调用w版的函数。。 我的断点 CreateProcessA 就无效了还有 DebugActiveProcess, 自己调试自己的新进程,让我无法调试。。 中间还有很多GetTickCount的调用, 来判断程序的执行时差, 我把每个gettickcount的返回都一样了。哈哈
哦, 还有, 自己调用readmemory来判断关键代码是不是修改了。可以帮助判断下吗?OD我正在学习中,以上用的是ICE跟的过程,估计OD应该无法调试他生成的进程,但应该可以在他运行后,DOWN下他的另外个进程,然后修补回主程序的脱壳,不知道思路正不正确
没有权限,无法放跟踪过程的图。。。。。。。。
2005-3-3 16:05
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
为何大侠们总是对他人提出的问题避而不谈?我们初学者搞不清,所以有很多问题想问为什么是这样的?
2005-5-27 16:51
0
雪    币: 203
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
人多数情况下
还是要靠自己

依靠别人
永远都不会有太大的进步

-----------------
我是桂圆,谁都怕
2005-5-27 17:12
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
14
最初由 gb3668 发布
为何大侠们总是对他人提出的问题避而不谈?我们初学者搞不清,所以有很多问题想问为什么是这样的?


初学者先去搞点简单的壳
知识是需要积累的
2005-5-27 18:06
0
游客
登录 | 注册 方可回帖
返回
//