首页
社区
课程
招聘
[旧帖] [求助]ASPack 2.12 -> Alexey Solodovnikov [Overlay]脱壳后修复的问题 0.00雪花
发表于: 2010-9-6 11:24 1509

[旧帖] [求助]ASPack 2.12 -> Alexey Solodovnikov [Overlay]脱壳后修复的问题 0.00雪花

2010-9-6 11:24
1509
一个小软件,二次加壳,一次是NsPacK V3.7 -> LiuXingPing *,二次是:ASPack 2.12 -> Alexey Solodovnikov [Overlay],根据论坛大虾提供的教程,用LordPE+import FIX修复之后,通过PEID查看R地址跟偏移地址,但通过WinHex查看脱壳前后数据最后部分,脱壳后数据反0位数据反而变多,不管,还是继续复制脱壳前附加数据进脱壳后文件,无法使用,OD载入,提示读取错误。

请哪个大虾给我说说,咋回事,怎么搞,上传文件中包含:已脱NsPACK V3.7后可运行主程序+脱掉ASPACK2.12后无法运行的主程序。

仅需脱壳后修复或者是我脱壳错误?,后续注册机制作还要继续学习。多谢多谢

http://u.115.com/file/f02cf6018a

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 29
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
我也在找这方面的问题
2010-9-6 11:45
0
雪    币: 39
活跃值: (25)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
3
楼主,你好,你那个1234是个什么文件,下载之后被NOD32干掉了。。。本想给你做个教程的。。。
2010-9-6 12:21
0
雪    币: 39
活跃值: (25)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
4
楼主,你那个1234.exe在我这是不能运行的,我运行了你脱壳后的,我认为那是一个自校验的程序,往往这中程序在运行之前是会计算本身文件的大小的,脱壳后文件变大,自然就不能运行,你可以将你脱壳后的载入OD后,下 bp ExitProcess断点,因为程序刚运行就退出肯定会调用ExitProcess函数

第二种方法是两OD对比法,把你脱壳前和脱壳后的程序用两个OD打开,先把你脱壳前的程序进行脱壳操作,等到达OEP后,再单步,在这同时也把你脱壳后的程序单步,看两个程序在单步过程中有什么不同。。。自然就能找出为什么脱壳后的程序会刚运行就退出的原因啦。。

希望我的回复能够帮助你。。

多来看雪,在新手区也有一些技术很不错的兄弟的。。。
2010-9-6 12:35
0
雪    币: 84
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
多谢下载,没毒的,卡巴9月5号库检测过

同步查看··········,啊····好像比较头晕啊,呵呵
2010-9-6 14:04
0
游客
登录 | 注册 方可回帖
返回
//