首页
社区
课程
招聘
[旧帖] [求助]那位大大能够帮忙脱掉此壳! 0.00雪花
发表于: 2011-1-6 16:10 1170

[旧帖] [求助]那位大大能够帮忙脱掉此壳! 0.00雪花

2011-1-6 16:10
1170
小弟刚学脱壳不久,想找个东西练练手

谁知道第一次就让晕倒了。

这个软件是一个登陆器,加了壳,我用PEiD普通扫描,没有发现任何东西。
核心扫描说是PolyEnE 0.01+ by Lennart Hedlund *这个壳
我知道这个也不一定准确,很有可能是误报。
于是我用FastScanner普通扫描,提示是VMProtect 1.70.4 >> *$ignBy phpbb3
深层扫描提示是ASProtect v1.32

再网上没有找到相关的自动脱壳工具,于是准备手动脱壳。

用OD一载入,OD直接被关闭,我知道这是DBGHELP.DLL的一个漏洞问题。
于是在网上下了一个DBGHELP.DLL替换,OK成功载入。

我使用了常用的ESP脱壳法,和条件追踪法,等等都以失败而告终。
那位大大能帮忙脱掉此壳,并讲述一下脱壳的方法和过程,感激不尽。
(如果谁成功脱掉此壳请一定要给大家分享一下过程啊,主要就是脱壳方法和过程拉)
小提示:我用了各种OD隐藏插件,但是还是会被这个程序发现到。

加壳软件下载地址。
http://www.wowt1.com/dlq/统一魔兽登陆器.rar

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 1
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
脱壳说真的还真是不会弄的呢 呵呵
2011-1-6 16:24
0
雪    币: 50
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
貌似论坛不欢迎求破求脱的...LZ好自为之..
2011-1-6 19:08
0
游客
登录 | 注册 方可回帖
返回
//