首页
社区
课程
招聘
困惑!为什么已经成功修复了输入表却还是不能运行?
发表于: 2004-5-30 12:48 7118

困惑!为什么已经成功修复了输入表却还是不能运行?

2004-5-30 12:48
7118
公交查询系统,Aspack2.12加壳,脱掉壳后无法运行,于是用ImportReconstructor修复,提示函数全部修复成功,可是却仍然不能运行,请教这是怎么回事呢?
诚待指教!!

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 6
支持
分享
最新回复 (14)
雪    币: 182
活跃值: (226)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
我看到有一个NO再最下面^_^
Aspack2.12的需要修复IAT么?
2004-5-30 19:35
0
雪    币: 13606
活跃值: (4398)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
3
有2个指针没有修复,如果确认是没有用的指针直接CUT掉!
2004-5-30 20:20
0
雪    币: 182
活跃值: (226)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
懂英文就是好
看提示就知道有几个没有修复了:)
还好我的是中文的
问 LOCKLOSE 大哥
剪切和删除指针有区别否?
2004-5-30 20:57
0
雪    币: 13606
活跃值: (4398)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
5
这个我到真的不清楚了.我是这样理解的.CUT是将当前错误的指针地址,而不是将此指针彻底删除.删除则相反.不知道对错.因为我用IMPR的时候基本出错都是CUT,很少删除,有知道什么区别的兄弟请告知一下.我也不知道我这样理解对不对~说的乱套.嘻嘻.::D :o
2004-5-30 21:30
0
雪    币: 603
活跃值: (617)
能力值: ( LV12,RANK:660 )
在线值:
发帖
回帖
粉丝
6
对不起各位,是我疏忽了,确实有2个没有修复的。可是我剪切掉之后还是不行,太菜了。
有兴趣的朋友可以试一试,知道怎么解决的请告诉我一起进步好吗?现谢过大侠们了!

WeWare Bus Master(公交查询系统)

http://www.weware.com
2004-5-30 21:35
0
雪    币: 13606
活跃值: (4398)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
7
这个软件有自效验!:o
2004-5-30 22:19
0
雪    币: 272
活跃值: (310)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
是 IAT AutoSeach 吗?

哦 论坛里 有ImportREM 的 汉化版啊
2004-5-31 01:28
0
雪    币: 182
活跃值: (226)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
关于剪切和删除
好像大家都没有说什么是的
不过一般是剪切吧
先谢谢LOCKLOSE
灾情知道的兄弟详细的说说吧
谢谢了
2004-5-31 08:57
0
雪    币: 319
活跃值: (2404)
能力值: ( LV12,RANK:980 )
在线值:
发帖
回帖
粉丝
10
最初由 LOCKLOSE 发布
这个软件有自效验!:o


自校验解除:

0047FD1B  |.  E8 642DF8FF   CALL dumped_.00402A84
0047FD20  |.  8B85 A4FEFFFF MOV EAX,DWORD PTR SS:[EBP-15C]
0047FD26  |.  8D8D A8FEFFFF LEA ECX,DWORD PTR SS:[EBP-158]
0047FD2C  |.  BA 3F000000   MOV EDX,3F
0047FD31  |.  E8 8295F8FF   CALL dumped_.004092B8
0047FD36  |.  81BD ACFEFFFF>CMP DWORD PTR SS:[EBP-154],6B400
0047FD40      74 02         JE SHORT dumped_.0047FD44============>此处改为JMP即可!
0047FD42  |.  B3 01         MOV BL,1
0047FD44  |>  33C0          XOR EAX,EAX
0047FD46  |.  5A            POP EDX
0047FD47  |.  59            POP ECX
0047FD48  |.  59            POP ECX
0047FD49  |.  64:8910       MOV DWORD PTR FS:[EAX],EDX
0047FD4C  |.  68 75FD4700   PUSH dumped_.0047FD75
0047FD51  |>  8D85 A4FEFFFF LEA EAX,DWORD PTR SS:[EBP-15C]
0047FD57  |.  E8 A448F8FF   CALL dumped_.00404600
0047FD5C  |.  8D85 A8FEFFFF LEA EAX,DWORD PTR SS:[EBP-158]
0047FD62  |.  8B15 E07B4000 MOV EDX,DWORD PTR DS:[407BE0]            ;  dumped_.00407BE4
2004-5-31 10:55
0
雪    币: 208
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
佩服

如果以前就直接搞这个就好了,汇编虽然以前也学过,但最近一直在搞网络软件,哎,我的最爱_-破解

有问题的话请各位大虾赐教!!
2004-5-31 15:11
0
雪    币: 272
活跃值: (310)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
虽然我不会用,可是愿意和大家分享..........................
2004-5-31 17:09
0
雪    币: 603
活跃值: (617)
能力值: ( LV12,RANK:660 )
在线值:
发帖
回帖
粉丝
13
呵呵,真的可以!果然高手!!谢谢LOCKLOSE和csjwaman两位大侠!我之所以犯了这个低级错误,是因为我在98下修复的时候确实是都修复好了的,所以在2000平台下以为也是一样的,于是就直接抓图贴上来了,没想到在2000下竟然会有这样的问题,不好意思让大家见笑了,我是菜鸟,自校验一向都是我的弱项,这次多谢各位了,再次感谢csjwaman,我会继续学习下去。谢谢大家!
2004-6-1 22:50
0
雪    币: 107
活跃值: (811)
能力值: ( LV9,RANK:180 )
在线值:
发帖
回帖
粉丝
14
最初由 Aaah 发布
懂英文就是好
看提示就知道有几个没有修复了:)
还好我的是中文的
问 LOCKLOSE 大哥
剪切和删除指针有区别否?


其实cut是把iat里错误的指针填零,cut后你会发现明明是同一个dll都会分成几个项,但del是把任何有问题的dll项都去掉了.
2004-6-2 09:01
0
雪    币: 182
活跃值: (226)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
最初由 runjin 发布




其实cut是把iat里错误的指针填零,cut后你会发现明明是同一个dll都会分成几个项,但del是把任何有问题的dll项都去掉了.


同感,但是为何会这样?DLL变多了,剪切别处了,算了。稀里糊涂的就的了
谢谢楼上的了
2004-6-2 09:15
0
游客
登录 | 注册 方可回帖
返回
//