能力值:
( LV2,RANK:10 )
|
-
-
2 楼
哪位大牛指点下啊
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
这是ASProtect 壳的特性,很容易跑飞,估计是你的隐藏OD插件不行,换个插件就行了,但换过以后也许会第一次跑飞,第二、三次就不会了
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
还是练习着手脱吧。。。。要是没人写脚本那怎么办。。。。况且你找人帮忙连个原程序都没有。。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
原程序已上传附件中,请各位大牛试下。
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
你这壳应该是ASProtect V2.X Registered -> Alexey Solodovnikov的。。。这个挺麻烦的,脱壳时要有一个volx大哥写的脚本配合使用才行(不是脱壳机),我在网上找了半天下载地址都失效了,据说《一衰烟雨》论坛有,但我没注册,你可以找找看。。。下面是具体操作步骤。。。希望对你有帮助。。。当然下面只是个例子,不是这个的。。。你研究研究吧。。。
使用破解脱壳工具:
1.Ollydbg 1.1
2.Odbgscript 1.65
3 volx大哥的脚本Aspr2.XX_unpacker_v1.14aSC.osc
4.Import Reconstructor1.7
先脱A,用OD直接打开a.dll,载入后,在“插件”
在“插件”--ODSCRIPT---打开“volx大哥的脚本Aspr2.XX_unpacker_v1.14aSC.osc”,自动脱壳完成
生成de_a.dll,alt+L查看
=====================================================================
IAT 的地址 = 0127812C
IAT 的相对地址 = 00AF812C
IAT 的大小 = 00000638
01820042 断点位于 01820042
重定位区段相对地址 = 00AFC000
重定位区段大小 = 000074E8
OEP 地址 = 00801D54
OEP 相对地址 = 00081D54
=====================================================================
不关闭OD,打开IMportREC 1.7CN,在“进程”找到“运行的应用程序fsdk.exe右边填入:
OEP:00081D54
RVA(IAT):00AF812C
大小:00000638
点“获取输入表”,将显示所有函数,点“显示无效的”,在显示表中将有蓝色部分,点右键删除指针,直接“修复储存文件”,找到de_a.dll,点保存后,退出,
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
找了个脚本Aspr2.XX_unpacker_v1.14aSC.osc
运行脚本后程序仍然运行了啊,怎么回事啊?
|
|
|