首页
社区
课程
招聘
[求助]求高手帮忙看看这个程序...~!我实在无能为力了
发表于: 2005-7-13 12:09 4388

[求助]求高手帮忙看看这个程序...~!我实在无能为力了

2005-7-13 12:09
4388
这个壳..我怎么脱也脱不掉...实在无能为力了..
希望高手帮忙..最好指点一下我这个菜鸟..发个脱壳手记什么的..
这个壳PEID无法查..我好奇..就想脱下看看...结果脱了好久还是脱不掉..越来越好奇..
哎..我实在太菜了..希望各位高手帮忙..(我用方法是单步..手动找入口点)...

由于比较大..所以分开...2个..放到一起解压缩..希望高手帮忙..谢谢附件:cgtest_118.part1.rar 附件:cgtest_118.part2.rar

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (6)
雪    币: 174
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
感谢高手们了..
我初步怀疑是双重壳..脱的时候有时候和脱ASPACK2.12一样..可是又不一样..
2005-7-13 12:10
0
雪    币: 14959
活跃值: (4743)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
3
ASProtect V2.X Registered
2005-7-13 12:14
0
雪    币: 174
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
问个小问题..楼上的大哥..你用什么查的..我怎么查不出来..
顺便再问一下..这种壳怎么脱?
2005-7-13 13:04
0
雪    币: 320
活跃值: (104)
能力值: (RANK:180 )
在线值:
发帖
回帖
粉丝
5
0040100A  C3  retn
下断点 F9 F8 跳到这里
00EBA001    60              pushad
00EBA002    E8 03000000     call cgtest_1.00EBA00A
00EBA007  - E9 EB045D45     jmp 4648A4F7
00EBA00C    55              push ebp
00EBA00D    C3              retn
00EBA00E    E8 01000000     call cgtest_1.00EBA014
00EBA013    EB 5D           jmp short cgtest_1.00EBA072
00EBA015    BB EDFFFFFF     mov ebx,-13
00EBA01A    03DD            add ebx,ebp
00EBA01C    81EB 00A0AB00   sub ebx,cgtest_1.00ABA000
00EBA022    807D 4D 01      cmp byte ptr ss:[ebp+4D],1
00EBA026    75 0C           jnz short cgtest_1.00EBA034
00EBA028    8B7424 28       mov esi,dword ptr ss:[esp+28]
00EBA02C    83FE 01         cmp esi,1
00EBA02F    895D 4E         mov dword ptr ss:[ebp+4E],ebx

看起来很像ASPACK 不过后面不一样了

Dump下来是ASPACK212 有10MB左右

这个偶也遇过很多次都不会脱
2005-7-13 14:28
0
雪    币: 174
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
我试脱过一次也是10M...当时脱完之后有错误提示..而且用PEID检测..为ASPACK 2.12R~!
2005-7-14 12:18
0
雪    币: 174
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
感谢..5楼的朋友~!..不过...还是没什么意义`!
2005-7-14 12:18
0
游客
登录 | 注册 方可回帖
返回
//