首页
社区
课程
招聘
这个软件脱壳后不能加壳是什么原因?
发表于: 2005-4-6 11:08 9671

这个软件脱壳后不能加壳是什么原因?

2005-4-6 11:08
9671
今天发现一个叫什么大师的软件,一看,很不错,功能很强,就是一开头有4秒钟的nag,功能上没有什么限制。
用ultraedit打开一看,有upx字样,估计是upx壳。顺手用upxshell解压,竟然不能解。用fi一看,提示为Borland Delphi !!,看来这个软件用了一些特殊的防侦壳技术。
用olly载入,用esp规律,hr 12ffc0,竟然不能断下来?
晕了一阵,一路f7&f8,终于跟到4f2d00,看来这就是所谓的OEP了。lordPE启动,生成dumped.exe,修复一下OEP,再rebuild PE,可以正常运行了。
但是,比较奇怪,这个dumped.exe就不能再被别的软件压缩了,试了upx和aspack都不行,不知道为什么?并且这个dumped.exe还不能被importrec修复,也不知道为什么,请高手指点一二。

软件下载位置:
www.dxqsoft.com/se/cn/gb.htm

[课程]FART 脱壳王!加量不加价!FART作者讲授!

收藏
免费 0
支持
分享
最新回复 (14)
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
2
脚本大师你脱壳后可以直接 正常 运行?
它有附加数据
UPX脱壳后需要处理附加数据
2005-4-6 12:13
0
雪    币: 234
活跃值: (104)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
脱壳后仅恢复OEP还不能运行,
用lordPE rebuild一下就可以正常运行了。
2005-4-6 13:08
0
雪    币: 427
活跃值: (412)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
壳已脱,并且已破解,这个软件感觉比按键精灵好
下载:
http://music.seekshow.com/UpLoadMtv/20054647388781.mp3

改MP3为RAR即可解压缩
2005-4-6 13:08
0
雪    币: 234
活跃值: (104)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
最初由 鸡蛋壳 发布
壳已脱,并且已破解,这个软件感觉比按键精灵好
下载:
http://music.seekshow.com/UpLoadMtv/20054647388781.mp3

改MP3为RAR即可解压缩


这个软件的确不错!功能特强劲!

婆姐版在网上早就可以找到了,只是不知道为什么我脱壳之后不能再压。还有这个软件的upx壳外面又加了个什么壳?esp规律竟然不起作用!
2005-4-6 13:29
0
雪    币: 427
活跃值: (412)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
最初由 auser 发布


这个软件的确不错!功能特强劲!

婆姐版在网上早就可以找到了,只是不知道为什么我脱壳之后不能再压。还有这个软件的upx壳外面又加了个什么壳?esp规律竟然不起作用!


那是我压的壳,呵呵
2005-4-6 13:39
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
7
主程序ScriptExpert.exe就是UPX
用UPX-Ripper脱壳、加壳就行了

用其制作生成的脚本有附加数据
2005-4-6 13:42
0
雪    币: 234
活跃值: (104)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
最初由 fly 发布
主程序ScriptExpert.exe就是UPX
用UPX-Ripper脱壳、加壳就行了

用其制作生成的脚本有附加数据


找到这个软件的5.3版,确实是单纯的用upx压缩的,加压和再压缩都可以用upxshellex轻松搞定。但这个6.11版的好像不行啊!
2005-4-6 15:09
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
9
6.01吧,上面已经说了,用UPX-Ripper
2005-4-6 16:43
0
雪    币: 234
活跃值: (104)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
奇怪,我的机器上upx-ripper运行不了,错误提示为
无法定位程序输入点RestoreLastError 于kernel32.dll上。
w2k和98都是试过了,都是这个错误。

==========================================================
Change log

……v6.11 (2005.03.29)

修正使用定时器的情况下,如果用热键停止脚本会报错的问题。
改进图片搜索文件名的引用方式,可使用相对路径。
……v6.10 (2005.03.28)

新增以圆形方式从内而外的搜索图形或颜色点的功能。
更好的定时器功能支持,增加Timer Pause/Timer Resume命令。
改进图片搜索时图片文件名使用变量的问题。
改进编辑退出时总是提示保存的设置,只对修改过的进行提示。
一些小的改进,修补了一些BUG,提供更好的兼容性。
……v6.01 (2005.03.02)

修正v6.0版本中一个逻辑判断的问题。
2005-4-6 18:10
0
雪    币: 234
活跃值: (104)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
终于找了一个可用的upx-ripper 1.3,解压不了。
肯定6.11版进行改进了。
2005-4-6 18:15
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
12
抱歉,我从天空下载的版本,但是版本低了
刚才从主页下载了V6.11看了一下

你可以修改EP=001512B0,这样就避开了外面一层东西,直接是UPX了
然后去掉最后的.LWY区段,用WinHex删掉其数据
再用UPX-Ripper就可以成功脱壳了
2005-4-6 19:24
0
雪    币: 234
活跃值: (104)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
谢谢fly版主!
终于成功了,去掉LWY就成了一个标准的upx壳了。
LWY是干什么的,用什么东西加上去的?
为什么有了这个东东,直接脱壳后就不能再压缩了?
2005-4-6 19:53
0
雪    币: 234
活跃值: (104)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
为什么有了这个东东,直接脱壳后就不能再压缩了?
(感觉应该修复一些什么东西之后才能再压缩,但我不知道应该改些什么)
2005-4-8 16:06
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
15
AsPacK兼容性比较好,一般都可以压缩的
2005-4-8 16:34
0
游客
登录 | 注册 方可回帖
返回
//