首页
社区
课程
招聘
软件调试脱壳
发表于: 2011-11-21 19:48 8933

软件调试脱壳

2011-11-21 19:48
8933
这个远控软件查不出壳,用OD载入提示“32位程序格式不正确或未知错误”有知道的牛哥帮忙指点下,不胜感激。

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

上传的附件:
收藏
免费 0
支持
分享
最新回复 (25)
雪    币: 141
活跃值: (97)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
怎么,牛哥都跑哪去了啊
2011-11-22 11:38
0
雪    币: 176
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
估计你这的 连运行都运行不了吧。
2011-11-22 12:08
0
雪    币: 268
活跃值: (28)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
运行不了。...
2011-11-22 12:19
0
雪    币: 63
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
是啥东西呀是做啥用的?
2011-11-22 13:44
0
雪    币: 141
活跃值: (97)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
可以运行啊运行完全正常!载入OD就不行
上传的附件:
2011-11-22 14:45
0
雪    币: 141
活跃值: (97)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
各位牛哥啊,这载入OD怎么会出现这种提示啊。听人说可能修改了PE头,那么该怎么还原呢?望各高手指点指点。
2011-11-23 15:41
0
雪    币: 101
活跃值: (43)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
8
使用LordPE重建一下PE试试  我记得这样的提示是PE头被移动了还是修改了  记得不是很清楚了
2011-11-25 11:38
0
雪    币: 141
活跃值: (97)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
楼上的牛哥,我用lordpe重建后还是载入出错啊
2011-11-25 12:40
0
雪    币: 375
活跃值: (12)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
10
下次这种东西传网盘行不行。
2011-11-25 12:54
0
雪    币: 141
活跃值: (97)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
哦,不好意思,已经传到网盘了。http://luo2012.ys168.com/
望各位牛哥帮小弟看看了。我弄了好久,就是无法用OD载入
2011-11-25 16:58
0
雪    币: 245
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
下载软件玩了一下,确实如LZ所言,期待大牛指点一下解决方法…………
2011-11-25 23:24
0
雪    币: 120
活跃值: (160)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
PE头部手动修改了。。LoadPe重建一下PE,或者找个同语言的文件,对比还原PE格式。。
2011-11-25 23:53
0
雪    币: 141
活跃值: (97)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
刚用lordpe重建了下,重建后运行不了。哎!这个站能人很多,大牛跑哪去了啊
2011-11-26 18:52
0
雪    币: 282
活跃值: (32)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
NTkrnl Secure Suite v.01 packer .查壳出来这个。OD载入没问题。运行没问题。
2011-11-26 19:26
0
雪    币: 141
活跃值: (97)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
楼主能把你的OD共享下吗我下了几个OD都载入出错了!
2011-11-27 09:37
0
雪    币: 1844
活跃值: (35)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
17
,,,,,,,,,,,,,,,,,,,,,,
上传的附件:
  • 1.jpg (59.42kb,45次下载)
2011-11-27 10:14
0
雪    币: 141
活跃值: (97)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
呵呵,楼主啊能否把你OD给我啊
2011-11-27 10:41
0
雪    币: 141
活跃值: (97)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
用吾爱破解OD可以载入。我尝试用esp定律脱壳,后到达7C8021C2。如图。然后E9跳转,本以为到达OEP可直接跳到一个call。现在无法跟下去了,再跟程序就运行了。急盼各位牛哥帮忙看看!
上传的附件:
2011-11-27 16:41
0
雪    币: 416
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
脫殼完成,OEP在00573CE9

我用我自己的方法。

附脫殼文件
dumped_.rar
上传的附件:
2011-11-27 17:01
0
雪    币: 141
活跃值: (97)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
你好。壳是脱了,可运行不了啊。麻烦楼上大牛告诉我脱壳方法啊。谢谢
2011-11-27 20:10
0
雪    币: 416
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
22
在我家正常執行= =。
2011-11-28 09:34
0
雪    币: 141
活跃值: (97)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
23
哎,怎么回事啊真的执行不了啊运行出错啊。楼上大牛共享下脱壳方法啊!
上传的附件:
2011-11-28 12:31
0
雪    币: 421
活跃值: (60)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
24
收藏..待解决.
2011-11-28 12:53
0
雪    币: 170
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
25
换od版本,脱壳后修复程序。
2011-11-28 23:45
0
游客
登录 | 注册 方可回帖
返回
//