首页
社区
课程
招聘
[求助]关于Asprotect壳的一般脱法
发表于: 2010-7-22 00:39 5660

[求助]关于Asprotect壳的一般脱法

2010-7-22 00:39
5660
最近找了一家实习单位, 玩的是逆向,病毒分析, 压力甚大, 所以就赖在家里多看看书, 恶补恶补加壳脱壳等内容... 然后再去上班,  压力很大...
于是就找了一个ASProtect壳试了下, 因为 加密解密3 上面有例子, 给自己那么点自信吧
于是就写了一个测试软件, MessageBoxA... 然后就在那边玩...
参考了很多的破解文章, 2008upk精华还有2007的精华... 讲的都很多, 不过很多都是用了别人的脚本... 不过还是想自己跟着试下.
一般的思路都是不忽略内存异常... 然后根据异常找到OEP, 不过很遗憾, 我的这个测试软件下不到这个断点... 怎么办呢?...
我还是老老实实跟吧, 走过了hash校验函数... 然后又好不容易又到了花指令处... 用插件去除花指令, 然后继续走... 接着应该就是校验出错了... 只能重新来, 挺郁闷的...
看了很多文章, 也不知道试了几次, 因为有个MessageBoxA函数, 所以就想在那里下个断点... 断到了, 然后返回过去, 不过还是不知道OEP在哪里...
郁闷ing... 所以就上来求助了...
想问下, 过了hash校验函数以后应该是什么操作了, 有关于asprotect壳原理介绍的书籍希望可以推荐下, 然后碰到花指令的时候该怎么办? 去除花指令以后hash校验就出错了,是一步一步跟过去吗?
希望可以得到一些思路, 非常感谢

[课程]Android-CTF解题方法汇总!

上传的附件:
收藏
免费 0
支持
分享
最新回复 (7)
雪    币: 219
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
支持一下高手,希望能多写点新手 能看懂的
2010-7-22 08:40
0
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
是手脱?还是脚本?
2010-7-22 13:54
0
雪    币: 173
活跃值: (132)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
4
手脱。。。 今天早上已经硬是走到oep了。。。 接下来还需继续努力, 不过还是希望各位能够提供一些思路以及asprotect壳的基本流程
2010-7-22 14:22
0
雪    币: 705
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
1.X的还能凑合手脱下,2.X的直接脚本,没技术无奈
2010-7-24 20:28
0
雪    币: 204
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
分析别人成功的脚本是否有助于分析?
2010-8-1 16:19
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
楼主我传个文件,你要不要帮忙分析下
新手还是不太会脱
上传的附件:
2010-8-1 17:04
0
雪    币: 370
活跃值: (52)
能力值: ( LV13,RANK:350 )
在线值:
发帖
回帖
粉丝
8
搜索volx前辈的帖子 学习
2010-8-2 00:03
0
游客
登录 | 注册 方可回帖
返回
//