首页
社区
课程
招聘
小菜鸟碰上大问题,请前辈们赐教
发表于: 2005-8-2 12:54 4303

小菜鸟碰上大问题,请前辈们赐教

2005-8-2 12:54
4303
昨天在网上下了一个软件
用查壳软件,发现是ASProtect 1.23 RC1的壳
照前辈们的脱文练习,用OD载入,在调试设置-->异常选项,设置忽略除了内存访问的其它所有异常,shift+f9,走到最后一次内存访问异常,然后在返回语句上设中断,继续shift+f9运气,中断后,取消中断,alt+m进入内存映射区,00401000处下内存访问断点,shift+f9,直接运行到OEP,用lordPE抓取全部,再用ImportREC修复IAT.
之后,用查壳软件查看,显示是VB5.0/6.0的程序.

但只要一运行,就显示下标越界,不知道问题出在哪里,所以在此求助各位前辈.

由于整个软件大了点,我就上传脱壳前的exe,和脱壳后的exe
附件:dumped_.rar
附件:lineageproxy1.rar

[课程]Android-CTF解题方法汇总!

收藏
免费 0
支持
分享
最新回复 (7)
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
兄弟,本来那个程序怎么不能运行?我都不知怎样修复了?俺也是菜鸟一只想研究研究.
2005-8-2 14:01
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
楼主,你发的原文件就不能运行啊,它的提示就是下界越标。我倒是脱了一下,一运行就是提示30-day trial has expired!让俺访问 http://www.yourproduct.com 去注册。也不知到底脱成功没有?
另外:悄悄问一声,楼主的帖子是不是违规了?
2005-8-2 15:11
0
雪    币: 201
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
啊哦,我得想办法把整个程序传上来,可惜这里只能传500K的东东
2005-8-2 16:34
0
雪    币: 201
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
我试了一下,原exe文件拷贝出来单独动行,确实也运行不了
2005-8-2 16:37
0
雪    币: 201
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
最初由 xizhu 发布
楼主,你发的原文件就不能运行啊,它的提示就是下界越标。我倒是脱了一下,一运行就是提示30-day trial has expired!让俺访问 http://www.yourproduct.com 去注册。也不知到底脱成功没有?
另外:悄悄问一声,楼主的帖子是不是违规了?


0040129C   - FF25 D4105300   jmp dword ptr ds:[<&msvbvm60.#100>]   ; msvbvm60.ThunRTMain
004012A2     0000            add byte ptr ds:[eax],al
004012A4 d>  68 14844100     push dumped_.00418414   /我脱壳之后的入口点
004012A9     E8 EEFFFFFF     call <jmp.&msvbvm60.#100>
004012AE     0000            add byte ptr ds:[eax],al
004012B0     0000            add byte ptr ds:[eax],al
004012B2     0000            add byte ptr ds:[eax],al
004012B4     3000            xor byte ptr ds:[eax],al
004012B6     0000            add byte ptr ds:[eax],al
004012B8     40              inc eax
004012B9     0000            add byte ptr ds:[eax],al

是不是还没有脱完呀
我接触破解两个月不到,有好多东西都摸不着头脑,错了地方,恳请前辈大大们帮我指出来
2005-8-2 16:48
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
运行不了啊1
2005-8-2 20:07
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
运行不了啊1
2005-8-2 20:16
0
游客
登录 | 注册 方可回帖
返回
//