首页
社区
课程
招聘
脱壳生手请教高手
发表于: 2005-4-24 09:56 4222

脱壳生手请教高手

2005-4-24 09:56
4222
一软件用的是ASProtect 1.2 / 1.2c-> Alexey Solodovnikov壳
手脱后运行,出现错误

用OD一看里面是空的。找了些资料看了后还是不太明白怎么来加这些代码。
用脱壳机脱后,可出现下面的图

用原加壳文件时还没到期呀。
请高手们指教。

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (14)
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
2
手脱无法运行是因为你没有脱壳成功
脱壳机脱壳后过期是因为它没有处理pre-dip

还是一句老话:刚开始学习脱壳找压缩壳练习
2005-4-24 10:54
0
雪    币: 221
活跃值: (137)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
3
本人想把CHM文件转变成DOC文件,就搞到了它。
只有30天使用,但觉得此软件还可以就想分析一下,没想到是这壳。
2005-4-24 16:34
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
4
简单看了一下
手动脱壳后把[60CC6C]处修改为005FB6F0应该就可以运行了
当然,输入表等其他部分要修好
2005-4-24 21:59
0
雪    币: 301
活跃值: (300)
能力值: ( LV9,RANK:290 )
在线值:
发帖
回帖
粉丝
5
我这里还需要把[60CC58]里的地址改一下,改到一外内容为00地方即可。
但脱壳来的还是注册版的。接着去研究pre-dip了,弄个注册版的玩玩
2005-4-24 22:16
0
雪    币: 301
活跃值: (300)
能力值: ( LV9,RANK:290 )
在线值:
发帖
回帖
粉丝
6
为什么我在调试时发现硬盘指纹只出现了一次?没有出现第二次程序就运行了呢
2005-4-24 22:40
0
雪    币: 221
活跃值: (137)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
7
改后,在[0516A4BC]处异常呀。不懂,看来还得从头一一学起
2005-4-26 22:57
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
8
这个东东是demo版
脱壳后去掉时间限制/NAG
还有功能限制/水印等问题

没意思,delete
2005-4-26 23:05
0
雪    币: 427
活跃值: (412)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
最初由 fly 发布
这个东东是demo版
脱壳后去掉时间限制/NAG
还有功能限制/水印等问题

没意思,delete


其实这并不是试用版,如果有KEY很容易搞定,没有KEY的话,我看过TSRH的破解,修复的代码可以说,呵呵,不少哪。
2005-4-27 10:43
0
雪    币: 427
活跃值: (412)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
最初由 clide2000 发布
为什么我在调试时发现硬盘指纹只出现了一次?没有出现第二次程序就运行了呢


这个是俄罗斯人写的程序,人家当然会对这个进行一些处理,写这种程序的人本身就代表了他的反相工程水平。
2005-4-27 10:44
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
11
没有key会是啥版?
有了key你还不把解码放进去?
2005-4-27 12:18
0
雪    币: 427
活跃值: (412)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
最初由 fly 发布
没有key会是啥版?
有了key你还不把解码放进去?


我就跟你说明了吧,其实那个KEY不是用来解码的,是用来引导的。整个程序本身包括所有注册版代码,因为你没有KEY,自然无法解码出正确的引导数值。不过TSRH的牛人是在没有KEY的情况下进行代码修补的,换句话说,对整个程序做了反相工程,通过分析修复正确代码。不过我最佩服的是那个能够没有狗情况下,给试用版修复了上百万代码的超级牛人,他是通过反相工程分析进行修补的,并非对比调试修复,完全可以说,那个牛人反相工程水平达到极高的程度。
2005-4-27 12:49
0
雪    币: 221
活跃值: (137)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
13
鸡蛋壳兄,你能否把那放上来也给咱看看,学习一下呀。这东西对我来太难了。正在进一步学习中。
我也只看到硬盘指纹一次。
2005-4-27 15:52
0
雪    币: 221
活跃值: (137)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
14
最初由 fly 发布
这个东东是demo版
脱壳后去掉时间限制/NAG
还有功能限制/水印等问题

没意思,delete


谢fly兄给我的指点。我今天又重新看了看,搞了一下,终于可出运行了。上次是自己搞错了一个地方。
我用它把一CHM转了WORD文件,只是在每一节内容完后有它的图标。还好吧,可以奏各着用一下。
其它的限制搞不定了。FLY老大还能再帮帮我吗?
2005-4-27 16:12
0
雪    币: 427
活跃值: (412)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
最初由 xsy3660 发布



谢fly兄给我的指点。我今天又重新看了看,搞了一下,终于可出运行了。上次是自己搞错了一个地方。
我用它把一CHM转了WORD文件,只是在每一节内容完后有它的图标。还好吧,可以奏各着用一下。
........


学会用IDA分析,这个软件没有KEY情况下,用这个最好
2005-4-27 19:34
0
游客
登录 | 注册 方可回帖
返回
//