首页
社区
课程
招聘
[求助]aspack2.12壳问题,百思不得其解,有人告诉我是自校验?
发表于: 2005-4-11 12:17 5553

[求助]aspack2.12壳问题,百思不得其解,有人告诉我是自校验?

2005-4-11 12:17
5553
aspack2.12壳问题,百思不得其解,自校验?

各位好:
    我脱一个软件,发现了个问题,我以前从没有遇见过,我水平太低了,恳请各位大哥哥大姐姐帮忙,谢谢了先!
手工过程如下:
FI下发现是ASPACK2.12,PEID下面一样是ASPACK2.12
1、 运行od载入要脱壳的程序,运用esp定律找到程序的oep,运行脱下来的程序,发现错误如下:
程序无法找到入口,无法定位程序输入点shgetfileI于动态链接库SHELL32.DLL
2、用importREC修复,填入OEP,AUTOSEARCH,GET IMPORTS,show invalid,发现有两个无效,用lever1、lever2、lever3都无法修复。就这样fix dump的程序运行后提示错误如下:
无法定位序数39于动态链接库WSOCK32.DLL
3、我看了一下,无效的两个函数其中有一个就在wsock32.dll上,function   ord:0027 name:
不知道怎么回事?
把这两个无效函数cut掉或delete掉。Fix dump后的程序运行都是画面一闪而过,程序不运行?

原程序的exe用language查出是aspack压缩。用fi查是aspack v2.12
dump后的程序exe 用language查还是aspack压缩。用fi查是 delphi。怎么回事?

如果原程序用工具aspackdie脱壳,解压缩后的程序用language查壳为:aspack,fi查为:delphi,还是没有办法运行。画面一闪而过。
但以上不论手工脱壳还是工具脱。在win98下可以运行,为什么?
用pe_scan脱壳后的程序也是没有办法运行,画面一闪而过,用fi检查没有壳了,但用language查壳发现了一个问题,压缩/加密用的程序变成了asprotect/aspack。
这个程序是变形壳还是其他什么?
    恳请大虾们帮忙看看?给我指点指点,在下感激不尽,如果突破这个关口,我相信我的心情不会是这一段时间的多云转阴,阴转多云这么讨厌!什么时候我可以上了这个台阶?上了那个台阶我想我呼吸会均匀的!什么时候我可以见到明媚的阳光?请大家帮我走出这个鬼天气吧?

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 0
支持
分享
最新回复 (8)
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
2
用脱壳机stripper_v207f自动脱壳看看
2005-4-11 12:30
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
fly大哥,您可是老忙人啊!两头跑,谢谢您了,用了您给我提供的软件了,脱下来的还是这个闪过什么都没有了。
2005-4-11 13:08
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
我发现了一个异常,用stripper_v207f自动脱壳时候,有如下提示:
13:24:25 - OEP - 00a96001 (00400000 + 00696001)
13:24:43 - 异常情况出现在 77e6e592
这个oep是假的吧?然后出现异常出现在77e6e592
运行脱壳后的程序,出现如下提示:
应用程序正常初始化(0xc0000005)失败,请单击“确定”,终止应用程序。
2005-4-11 13:33
0
雪    币: 99
活跃值: (193)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
今天心情也不好
具体什么东西,拿出来给我看看
2005-4-12 11:51
0
雪    币: 100
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
我发现aspack2.12的壳用ProcDump的脚本来脱,巨好。没有一点问题。
2005-4-12 15:41
0
雪    币: 427
活跃值: (412)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
100%自效验 aspackdie 脱壳机还是不错的。
2005-4-12 18:02
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
aspackdie 脱壳机,那里下??
2005-4-13 17:19
0
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
tom
9
www.exetools.com
2005-4-13 17:27
0
游客
登录 | 注册 方可回帖
返回
//