首页
社区
课程
招聘
[旧帖] [求助]脱壳:ASProtect V2.X DLL -> Alexey Solodovnikov 0.00雪花
发表于: 2012-4-11 18:10 2290

[旧帖] [求助]脱壳:ASProtect V2.X DLL -> Alexey Solodovnikov 0.00雪花

2012-4-11 18:10
2290
我脱ASProtect V2.X DLL -> Alexey Solodovnikov壳的时候,我采用的是单步跟踪法,一步一步往下跟踪,遇到近CALL就跟进,实现向下跳转,在下面这段代码里,我在跳转的地方要实现向下跳,程序就跑飞了
01AA7167    9C              PUSHFD
01AA7168    0FACF0 13       SHRD EAX,ESI,13
01AA716C    9F              LAHF
01AA716D    81C3 36100010   ADD EBX,10001036
01AA7173    66:0FA4F0 0C    SHLD AX,SI,0C
01AA7178    833B 00         CMP DWORD PTR DS:[EBX],0
01AA717B    98              CWDE
01AA717C    8B5C24 24       MOV EBX,DWORD PTR SS:[ESP+24]
01AA7180    0FBEC0          MOVSX EAX,AL
01AA7183    0FBEC2          MOVSX EAX,DL
01AA7186    8B4424 28       MOV EAX,DWORD PTR SS:[ESP+28]
01AA718A  ^ E9 04EAFFFF    JMP XClient.01AA5B93
01AA718F    E8 68AAFFFF     CALL XClient.01AA1BFC
01AA7194    9C              PUSHFD
01AA7195    33C9            XOR ECX,ECX
01AA7197    80F1 54         XOR CL,54
01AA719A    8A48 09         MOV CL,BYTE PTR DS:[EAX+9]
01AA719D    80FC 17         CMP AH,17
01AA71A0    880424          MOV BYTE PTR SS:[ESP],AL

请问,是不是我找错了,OEP已经过掉了???

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (8)
雪    币: 1015
活跃值: (235)
能力值: ( LV12,RANK:440 )
在线值:
发帖
回帖
粉丝
2
用一些自动脱壳机应该可以搞定的
2012-4-11 21:24
0
雪    币: 44
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
版主,有对应的脱壳介绍下,我有试过,没有找到这种壳较高版本的脱壳机。。。
2012-4-12 00:57
0
雪    币: 44
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
能否传我一个自动脱ASProtect壳??
2012-4-14 11:56
0
雪    币: 238
活跃值: (55)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
5
楼主你发一堆花指令干什么
2012-4-15 01:16
0
雪    币: 44
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
可能是我没有表述清楚吧。。。

01AA7167    9C              PUSHFD
01AA7168    0FACF0 13       SHRD EAX,ESI,13
01AA716C    9F              LAHF
01AA716D    81C3 36100010   ADD EBX,10001036
01AA7173    66:0FA4F0 0C    SHLD AX,SI,0C
01AA7178    833B 00         CMP DWORD PTR DS:[EBX],0
01AA717B    98              CWDE
01AA717C    8B5C24 24       MOV EBX,DWORD PTR SS:[ESP+24]
01AA7180    0FBEC0          MOVSX EAX,AL
01AA7183    0FBEC2          MOVSX EAX,DL
01AA7186    8B4424 28       MOV EAX,DWORD PTR SS:[ESP+28]
01AA718A  ^ E9 04EAFFFF     JMP XClient.01AA5B93//我跟踪到这里,让程序往下址
01AA718F    E8 68AAFFFF     CALL XClient.01AA1BFC//跳转到这里,程序跑飞了
01AA7194    9C              PUSHFD
01AA7195    33C9            XOR ECX,ECX
01AA7197    80F1 54         XOR CL,54
01AA719A    8A48 09         MOV CL,BYTE PTR DS:[EAX+9]
01AA719D    80FC 17         CMP AH,17
01AA71A0    880424          MOV BYTE PTR SS:[ESP],AL

我要找程序的入口,是不是已经过掉了???
2012-4-21 14:16
0
雪    币: 134
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
看起来这像是御龙在天嘛。。。
2013-8-9 22:38
0
雪    币: 41
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
ESP定律试试!
2013-8-10 01:41
0
雪    币: 1
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
看看学习学习
2013-8-11 09:19
0
游客
登录 | 注册 方可回帖
返回
//