-
-
[求助]aspack2.12壳问题,百思不得其解,有人告诉我是自校验?
-
发表于:
2005-4-11 12:17
5698
-
[求助]aspack2.12壳问题,百思不得其解,有人告诉我是自校验?
aspack2.12壳问题,百思不得其解,自校验?
各位好:
我脱一个软件,发现了个问题,我以前从没有遇见过,我水平太低了,恳请各位大哥哥大姐姐帮忙,谢谢了先!
手工过程如下:
FI下发现是ASPACK2.12,PEID下面一样是ASPACK2.12
1、 运行od载入要脱壳的程序,运用esp定律找到程序的oep,运行脱下来的程序,发现错误如下:
程序无法找到入口,无法定位程序输入点shgetfileI于动态链接库SHELL32.DLL
2、用importREC修复,填入OEP,AUTOSEARCH,GET IMPORTS,show invalid,发现有两个无效,用lever1、lever2、lever3都无法修复。就这样fix dump的程序运行后提示错误如下:
无法定位序数39于动态链接库WSOCK32.DLL
3、我看了一下,无效的两个函数其中有一个就在wsock32.dll上,function ord:0027 name:
不知道怎么回事?
把这两个无效函数cut掉或delete掉。Fix dump后的程序运行都是画面一闪而过,程序不运行?
原程序的exe用language查出是aspack压缩。用fi查是aspack v2.12
dump后的程序exe 用language查还是aspack压缩。用fi查是 delphi。怎么回事?
如果原程序用工具aspackdie脱壳,解压缩后的程序用language查壳为:aspack,fi查为:delphi,还是没有办法运行。画面一闪而过。
但以上不论手工脱壳还是工具脱。在win98下可以运行,为什么?
用pe_scan脱壳后的程序也是没有办法运行,画面一闪而过,用fi检查没有壳了,但用language查壳发现了一个问题,压缩/加密用的程序变成了asprotect/aspack。
这个程序是变形壳还是其他什么?
恳请大虾们帮忙看看?给我指点指点,在下感激不尽,如果突破这个关口,我相信我的心情不会是这一段时间的多云转阴,阴转多云这么讨厌!什么时候我可以上了这个台阶?上了那个台阶我想我呼吸会均匀的!什么时候我可以见到明媚的阳光?请大家帮我走出这个鬼天气吧?
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课