首页
社区
课程
招聘
[旧帖] [求助]奇怪的ASPack 2.12壳 0.00雪花
发表于: 2011-7-7 22:57 1566

[旧帖] [求助]奇怪的ASPack 2.12壳 0.00雪花

2011-7-7 22:57
1566
小弟初学脱壳,遇到很多困难啊

手头有一个加壳的dll,用PEiD查是 ASPack 2.12 -> Alexey Solodovnikov

原以为很好脱壳,用esp定律脱壳

pushad  //od停在这里,f8到下面的call
call        //这里的ESP变红,右键在数据窗口中跟随,下硬件访问断点-字,
然后f9运行
出现了一个NAG对话框,

我的理解就是没有到达OEP就出现了NAG对话框

不知道大侠们见过没?我就不知道该怎么继续了,这个NAG如何干掉啊

请求指点啊
http://u.115.com/file/e62bifkg  这里是加壳的dll

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (8)
雪    币: 203
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
izc
2
换其他方法脱脱看吧
2011-7-7 23:03
0
雪    币: 2903
活跃值: (2828)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
谢谢izc的关注
试了好几个 都是这种情况

把加壳的dll上传到这里吧 期待高手研究一下

http://u.115.com/file/e62bifkg
2011-7-7 23:11
0
雪    币: 132
活跃值: (19)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
这个壳难脱? OD一下 点个确定 返回 systaw 按 CTRL+A LORDPE DUMP下 DLL 内存 。。。
2011-7-8 00:23
0
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
付费抓欧美rj。会的联系。
2011-7-8 01:34
0
雪    币: 2903
活跃值: (2828)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
谢谢luyikk回复

我脱完以后 修复了 但是用od载入时,提示:

不知如何继续,因为内存地址01a00000不可读 请尝试更改EIP或忽略程序异常

将脱完后的壳,放到程序目录覆盖原dll文件 运行主程序 没有任何反应
不知道是哪错了

我的脱壳后的dll

http://u.115.com/file/bha2o9q6
2011-7-8 01:59
0
雪    币: 13186
活跃值: (4246)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
ASProtect V2.X DLL -> Alexey Solodovnikov
这个应该没问题了。。。
上传的附件:
2011-7-8 02:34
0
雪    币: 132
活跃值: (19)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
有一个 映射表 和 内存偏移量需要修复的 具体看 加密解密 3 里面的 脱壳篇
2011-7-8 10:29
0
雪    币: 2903
活跃值: (2828)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
谢谢xJJuno啊,确实可以完美运行了 ,太感谢了
用PEiD查是 ASPack 2.12 -> Alexey Solodovnikov
我以为是ASPack 2.12壳,结果浪费了一周的时间去脱他

原来不是ASPack 2.12壳,是ASProtect V2.X DLL -> Alexey Solodovnikov壳

问一下 这个ASProtect V2.X DLL -> Alexey Solodovnikov 是用什么工具查的啊?

xJJuno如果方便的话,能说个大概的脱壳过程吗?谢谢啊
2011-7-8 12:35
0
游客
登录 | 注册 方可回帖
返回
//