首页
社区
课程
招聘
[求助]显示aspack,无法附加,是伪装壳吗?
发表于: 2011-3-5 16:12 6628

[求助]显示aspack,无法附加,是伪装壳吗?

2011-3-5 16:12
6628
RT. 这是一个收费控件, 好不容易弄来的, 打算练练手.

这个有点怪异, 试了很多款PE侦探都是ASPack 2.12 -> Alexey Solodovnikov

但是这个运行无法用OD附加, aspack不带这样的吧

不知是多重壳, 还是伪装, 求真相,  


[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

上传的附件:
收藏
免费 0
支持
分享
最新回复 (13)
雪    币: 167
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
手动脱壳/软件脱壳都出现内存溢出
2011-3-5 18:00
0
雪    币: 167
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
在线等待,  谢谢, 我已经试过N次, (尽我自己所能) 发现esp定律, 对他根本无效,所以觉得应该是作者用了其他的方法保护,已经纠节快半个月了 才弱弱的问,本人不是那种随便就问问题的, 求高手帮忙解释下,
2011-3-5 19:27
0
雪    币: 416
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
可能他在aspack加殼得之前,有對程式進行改寫,讓他可以讀取特定部分的記憶體,所以才會導致脫殼之後出現內存錯誤。

目前我的測試,在他脫殼之後,在加殼,城市仍然正常

我想到另一種可能...,CRC驗證
2011-3-5 21:46
0
雪    币: 167
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
等一天, 终于有人回答, 先谢了, 你的意思是:

脱壳完后, 内存溢出, 然后你再加aspack的壳, 他又运行正常?
2011-3-5 22:00
0
雪    币: 416
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
是的,所以可能他程式在compile或者是在設計上面,可能故意要讀取到asp的區段,或者是需要小於某個容量才可以正常執行。

我剛剛測試了一下,他是檢測檔案容量,我們需要修改那個部分,就可以執行。
2011-3-5 22:04
0
雪    币: 167
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
我刚才测试了下, 手动脱壳后内存溢出, 然后用nspack加壳又能正常运行, 那应该跟区段没什么关系, 就

是大小的问题吧, 不知道可不可以这样理解, 这样的情况应该如何处理呢,
2011-3-5 22:17
0
雪    币: 416
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
普通程式還OK,VB程序的自校驗要去查。
2011-3-5 22:24
0
雪    币: 167
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
先谢了, 很耐心
2011-3-5 22:26
0
雪    币: 416
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
網路上查道的方法不管用,他可能在執行之前就已經檢查了。

剛剛我解決了,你需要教學嗎?
2011-3-5 22:28
0
雪    币: 167
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
嗯, 谢谢, 37673585加我QQ
2011-3-5 22:36
0
雪    币: 1240
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
以前也碰到过这种情况,百思不得其解,后来就放弃了
2011-3-7 16:21
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
看看我注册了多久了?
但我不知道你的问题
2011-3-11 08:25
0
雪    币: 258
活跃值: (30)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
之前也碰到过,后来烦了直接放弃了



膜拜神人,注册快四年,0在线 200KX
2011-3-19 09:55
0
游客
登录 | 注册 方可回帖
返回
//