首页
社区
课程
招聘
[求助]ASProtect 2.1x脱壳疑问
发表于: 2012-6-4 23:18 4849

[求助]ASProtect 2.1x脱壳疑问

2012-6-4 23:18
4849
一款软件查出来是ASProtect 2.1x壳,从昨晚研究到现在,期间参考论坛上多位大师的帖子,但是都搞不定,加上本人对于脱壳也是菜鸟一个,所以修复止之后的文件都是运行错误。

弄好好久,终于找到ASProtect unpacker by PE_Kill,终于成功脱壳,再次感谢作者啊

脱壳之后的文件可以正常运行,但是用PEiD一查,显示如下


请问这是ASProtect脱壳不正确的原因吗?还是本来就是还有另外的壳?

然后看了一下EP段,显示如下

上一个截图显示不全,还有部分:


另外,对于后来查出的这种壳,很多人说是vm伪装的。但是据我之前接触到的,vm保护的在区段里就能看到有vm字样的。所以请问上面的壳是PEiD报的真壳,还是vm?

谢谢!

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

上传的附件:
收藏
免费 0
支持
分享
最新回复 (7)
雪    币: 25
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
补充一下,是一个exe程序来的

用OD载入会提示入口点超出代码范围
2012-6-4 23:19
0
雪    币: 25
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
难道没人回答么...
2012-6-5 17:25
0
雪    币: 94
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
Asprotect壳使用某强人的脱壳脚本可以秒杀,论坛有下的
2012-6-5 17:58
0
雪    币: 25
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
我是用那个脱壳了,但是脱壳后再查壳就显示上面的了。请问是怎么回事?
2012-6-6 17:43
0
雪    币: 25
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
来个高手解答一下撒
2012-6-6 17:44
0
雪    币: 350
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
hcg
7
看区段应是 Borland Delphi

尝试 用 PETools 修改-可选头选项里的

主连结器版本   02
副连结器版本   19
2012-6-6 18:58
0
雪    币: 25
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
郁闷了……
2012-6-7 02:51
0
游客
登录 | 注册 方可回帖
返回
//