首页
社区
课程
招聘
ASPack 2.12 -> Alexey Solodovnikov [Overlay]求脱壳原理
发表于: 2010-12-10 16:06 5343

ASPack 2.12 -> Alexey Solodovnikov [Overlay]求脱壳原理

2010-12-10 16:06
5343
EXEINFO PE查壳为
ASProtect V2.X DLL -> Alexey Solodovnikov
PEID查壳为:
ASPack 2.12 -> Alexey Solodovnikov [Overlay]
不需要你脱掉的,我只想知道怎么脱!好像有反调试功能!
郁闷了,脚本跑不起来!

求解~~
exe程序调用这个dll文件,然后弹出注册框,要求注册,否则这个插件就不正常工作
应该有的朋友知道这个是什么

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 145
活跃值: (85)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
2
vm壳 鉴定完毕
2010-12-10 16:52
0
雪    币: 145
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
dll文件和exe文件加的壳不一样。。。
还有一个就是exe文件调用这个dll文件,然后让写入注册码~我想知道这个注册码是怎么计算出来的~壳我知道是vmp的。。特征我已经搞清楚了,问题不在这里,请看清楚我的问题
2010-12-10 17:29
0
雪    币: 427
活跃值: (65)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
4
有重定位的。
2010-12-10 19:06
0
雪    币: 6
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
ASPack 2.12 -> Alexey Solodovnikov     我是用peid脱的
2011-1-18 22:54
0
雪    币: 416
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
還好啦,不會不至於脫不下來,他裡面的vm還算簡單

http://www.sendspace.com/file/cljwkh

由於超過1M,只好用免空  = =
2011-1-18 23:15
0
游客
登录 | 注册 方可回帖
返回
//