能力值:
( LV2,RANK:10 )
|
-
-
2 楼
如果你不求甚解的话,教你一个最简单的办法对付这类壳
用OD载入程序,然后鼠标滚轮一路往下拉,直看到
jnz short XXXXXX
mov eax,X
retn XX
push X
retn
就到了,然后下断,入OEP,仅限于AsPacK 2.12标准壳
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
ASPack 2.12 -> Alexey Solodovnikov这个是标准壳吗
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
我一开始的入口点也是60 PUSHAD,第二句是一个CALL,第三句是一个跳转一跳程序就运行啦
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
呜呜, 哪位大侠说渡过第一时期就好了,我一直在等,结果被卡住了,现在只有做笔记啦, 哪一个应该跳做一下笔记,可是我又不认识入口点怎么办,还有所谓的ESP定律到底是怎么一回事啊,你们都说这个好脱壳
|
能力值:
( LV9,RANK:3410 )
|
-
-
6 楼
请问你学习脱壳多久了?
看了多少教程、练习了多少个例子?
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
还有,请问从48B3BF有一个跳转, 是跳到4657F7C,这个位置应该跳吗,我快死啦,救命啊
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
现在正在练习脱壳啊,我还是一步一步的在脱
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
郁闷,其实我早就脱好啦,只是不知道自己脱完啦,我用脱壳机脱完了再一比较原来自己早脱完啦
|
能力值:
( LV4,RANK:50 )
|
-
-
10 楼
esp啊~ 这个是aspack杀手
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
至今还是没搞清楚什么时候脱完的怎么样才叫脱完,
|
能力值:
(RANK:180 )
|
-
-
12 楼
最初由 脱不下来 发布 至今还是没搞清楚什么时候脱完的怎么样才叫脱完,
OD 载入后 看到下面第一个JNZ 按右键跟踪
跟踪进去后看到下面有个popad 在那里设断点 按 F9 运行 然后取消断点 然后按F8 过了retn 跨段到一个未知的地域 这里就是OEP Dump 下来 修复输入表 修复资源区段 .... 小的目前只知道这些
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
用自动脱壳软件不行吗?
|
|
|