首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
加壳脱壳
发新帖
0
0
[求助]ASProtect 2.1x脱壳疑问
发表于: 2012-6-4 23:18
4850
[求助]ASProtect 2.1x脱壳疑问
gdutlison
2012-6-4 23:18
4850
一款软件查出来是ASProtect 2.1x壳,从昨晚研究到现在,期间参考论坛上多位大师的帖子,但是都搞不定,加上本人对于脱壳也是菜鸟一个,所以修复止之后的文件都是运行错误。
弄好好久,终于找到ASProtect unpacker by PE_Kill,终于成功脱壳,再次感谢作者啊
脱壳之后的文件可以正常运行,但是用PEiD一查,显示如下
请问这是ASProtect脱壳不正确的原因吗?还是本来就是还有另外的壳?
然后看了一下EP段,显示如下
上一个截图显示不全,还有部分:
另外,对于后来查出的这种壳,很多人说是vm伪装的。但是据我之前接触到的,vm保护的在区段里就能看到有vm字样的。所以请问上面的壳是PEiD报的真壳,还是vm?
谢谢!
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
上传的附件:
截图1.jpg
(25.36kb,91次下载)
截图2.jpg
(40.57kb,91次下载)
截图3.jpg
(35.36kb,91次下载)
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
7
)
gdutlison
雪 币:
25
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
6
回帖
45
粉丝
0
关注
私信
gdutlison
2
楼
补充一下,是一个exe程序来的
用OD载入会提示入口点超出代码范围
2012-6-4 23:19
0
gdutlison
雪 币:
25
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
6
回帖
45
粉丝
0
关注
私信
gdutlison
3
楼
难道没人回答么...
2012-6-5 17:25
0
miaoling
雪 币:
94
活跃值:
(25)
能力值:
( LV2,RANK:10 )
在线值:
发帖
7
回帖
146
粉丝
0
关注
私信
miaoling
4
楼
Asprotect壳使用某强人的脱壳脚本可以秒杀,论坛有下的
2012-6-5 17:58
0
gdutlison
雪 币:
25
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
6
回帖
45
粉丝
0
关注
私信
gdutlison
5
楼
我是用那个脱壳了,但是脱壳后再查壳就显示上面的了。请问是怎么回事?
2012-6-6 17:43
0
gdutlison
雪 币:
25
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
6
回帖
45
粉丝
0
关注
私信
gdutlison
6
楼
来个高手解答一下撒
2012-6-6 17:44
0
hcg
雪 币:
350
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
145
粉丝
0
关注
私信
hcg
7
楼
看区段应是 Borland Delphi
尝试 用 PETools 修改-可选头选项里的
主连结器版本 02
副连结器版本 19
2012-6-6 18:58
0
gdutlison
雪 币:
25
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
6
回帖
45
粉丝
0
关注
私信
gdutlison
8
楼
郁闷了……
2012-6-7 02:51
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
gdutlison
6
发帖
45
回帖
10
RANK
关注
私信
他的文章
一道算法题,求解。
10047
[求助]如何获得一个进程主线程ID
4710
[求助]为何替换ws2_32.dll无效
10644
[求助]如何使dll只能被指定程序调用?
9973
[求助]ASProtect 2.1x脱壳疑问
4851
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
谁下载
×
老伙计
无聊的菜鸟
d1y2j3
yzhjzmg
gzfuqun
lbjfyw
sampaal
mengyanxu
lmgz
hcg
insysrq
shigong
davidqiu
zhingma
laohai
hacknr
scgycxzzc
Wadic
cqmib
sunhong
wyzzw
plusv
scud
loudy
Ella
wuaiwu
残梦飘雪
feinushen
ZENGKEFU
达文西
evascz
hello学习
miaoling
wep
金罡
waidao
awangxuana
gongseoul
demoscene
hnzwx
pjlin
别致天蓝
eatl
探险家
TPDD
faqi
yourkx
青城往事
松下书童
vkoyo
pklong
疯子·修
liulaosan
网络小牛
dEARMoON
gdutlison
易木马
heiheiabcd
zhouxixixi
forlovefor
zzcmic
zsyf
rogerszhou
luchyc
Speeday
小生、
LostFish
qinjiu
發仔
zkdsjy
xdq
谁下载
×
老伙计
无聊的菜鸟
d1y2j3
yzhjzmg
gzfuqun
lbjfyw
sampaal
mengyanxu
lmgz
hcg
insysrq
shigong
davidqiu
zhingma
laohai
hacknr
scgycxzzc
Wadic
cqmib
sunhong
wyzzw
plusv
scud
loudy
vbroot
Ella
wuaiwu
残梦飘雪
feinushen
ZENGKEFU
达文西
evascz
hello学习
miaoling
wep
金罡
waidao
awangxuana
gongseoul
demoscene
hnzwx
pjlin
别致天蓝
eatl
探险家
TPDD
faqi
yourkx
青城往事
松下书童
vkoyo
pklong
疯子·修
liulaosan
网络小牛
dEARMoON
gdutlison
易木马
heiheiabcd
zhouxixixi
forlovefor
zzcmic
zsyf
rogerszhou
luchyc
Speeday
小生、
LostFish
qinjiu
發仔
zkdsjy
xdq
谁下载
×
老伙计
无聊的菜鸟
d1y2j3
yzhjzmg
gzfuqun
lbjfyw
sampaal
mengyanxu
lmgz
hcg
insysrq
shigong
davidqiu
zhingma
laohai
hacknr
scgycxzzc
Wadic
cqmib
sunhong
wyzzw
plusv
scud
loudy
vbroot
Ella
wuaiwu
残梦飘雪
feinushen
ZENGKEFU
达文西
evascz
hello学习
miaoling
wep
金罡
waidao
awangxuana
gongseoul
demoscene
hnzwx
pjlin
别致天蓝
eatl
探险家
TPDD
faqi
yourkx
青城往事
松下书童
vkoyo
pklong
疯子·修
liulaosan
网络小牛
dEARMoON
gdutlison
易木马
heiheiabcd
zhouxixixi
forlovefor
zzcmic
zsyf
rogerszhou
luchyc
Speeday
小生、
LostFish
qinjiu
發仔
zkdsjy
xdq
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部