首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
经典问答
发新帖
0
0
一个ASPack的壳,手脱不行,脱壳机可以
发表于: 2012-11-26 10:58
8945
一个ASPack的壳,手脱不行,脱壳机可以
citicen
2012-11-26 10:58
8945
我的电脑是笔记本,XP SP3 这个程序用ESP定律、内存镜像等找到OEP(OEP为1408)后用LOADPE完整DUMP,然后用IMPREC修复后不能正常运行,但用脱壳机脱后可以正常运行,后来在另两台笔记本上和一台台式机上测试,问题同样,然后又将系统换成XP SP1进行测试,问题依旧,请各位大侠帮忙测试下看看是什么问题,谢谢了。
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
上传的附件:
err.JPG
(13.79kb,2次下载)
SMS.rar
(267.09kb,27次下载)
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
10
)
crazy、shit
雪 币:
48
活跃值:
(167)
能力值:
( LV2,RANK:10 )
在线值:
发帖
12
回帖
92
粉丝
0
关注
私信
crazy、shit
2
楼
我刚才看了一下。。。你这个应该是手脱错了。。。。在xp上会出现这样的错误,但在win7下直接双击没反应。。。我下面说下我的步骤:
1.先用esp定律找到一个大的跳转,我好像不会插入图片,所以截图在附件里。。。
2.找到这个之后,你点右键分析->分析代码。。。
3.直接用OD自带的脱壳工具脱就行了。。。
求给币啊。。。我还没转正呢。。。
上传的附件:
M6}1PU1Z0WQ@IDLX{O`OM34.jpg
(69.20kb,4次下载)
2012-11-26 14:24
0
citicen
雪 币:
246
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
13
回帖
44
粉丝
0
关注
私信
citicen
3
楼
谢谢这位兄弟的回答,但我还是没弄明白我错在哪里。请详细指教。
程序的OEP是1408,在此脱壳,我也用过OD脱壳插件,也是同样的错误。
用插件脱壳后仍然是需要修复的吧,我用的是IMPORT REC,修复后仍然不行
2012-11-26 15:33
0
crazy、shit
雪 币:
48
活跃值:
(167)
能力值:
( LV2,RANK:10 )
在线值:
发帖
12
回帖
92
粉丝
0
关注
私信
crazy、shit
4
楼
你脱壳的时候是不是找到那个大的跳转,也就是oep到达的地方直接就脱壳的?如果这样的话,你应该先右键分析代码,然后再脱壳。。。xp上我不知道。。。但我在win7上测试没问题。。。。
2012-11-26 15:53
0
crazy、shit
雪 币:
48
活跃值:
(167)
能力值:
( LV2,RANK:10 )
在线值:
发帖
12
回帖
92
粉丝
0
关注
私信
crazy、shit
5
楼
你那个是字节处理的错误。。你先按照我说的做。。。实在不行你换个修复工具。。或者网上找个修复这样问题的软件试试吧。。。
2012-11-26 15:56
0
citicen
雪 币:
246
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
13
回帖
44
粉丝
0
关注
私信
citicen
6
楼
我也按照你说的去做了,但还是不行,修复工具也试了1.6 和1.7的都不行
字节处理的错误
能解释一下原因和帮忙找个解决办法吗?
这个软件是很早的软件,已经不能用,我只是用来学习的
另外确认一下这个OEP是1408吗?
2012-11-26 16:01
0
Speeday
雪 币:
458
活跃值:
(306)
能力值:
( LV12,RANK:400 )
在线值:
发帖
22
回帖
353
粉丝
14
关注
私信
Speeday
8
7
楼
这个程序OEP你是找对了的,错误的原因在修复输入表上,你直接修复肯定是错的,要先找到输入表的起始位置,再填入大小,把所有的输入表全部找出来,如图:
这样修复后才能运行。
加油。
上传的附件:
1.png
(37.00kb,2次下载)
2012-11-26 16:01
0
crazy、shit
雪 币:
48
活跃值:
(167)
能力值:
( LV2,RANK:10 )
在线值:
发帖
12
回帖
92
粉丝
0
关注
私信
crazy、shit
8
楼
这个软件我记得黑鹰三人行老师的视频里有讲过,他好像也出现过类似的问题。。我找找看吧。。。
2012-11-26 16:02
0
citicen
雪 币:
246
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
13
回帖
44
粉丝
0
关注
私信
citicen
9
楼
兄弟,太感谢了,是这里的问题,我以为这个程序用的压缩壳太简单,于是没有去细分析,再次感谢你帮我找到原因。
2012-11-26 16:10
0
citicen
雪 币:
246
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
13
回帖
44
粉丝
0
关注
私信
citicen
10
楼
如果再能提供下查找这个IAT的步骤就更好了,我也再研究研究,一定要弄个明明白白
2012-11-26 16:28
0
NightOne
雪 币:
0
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
4
回帖
6
粉丝
0
关注
私信
NightOne
11
楼
我按你说的操作,转存出错.
2013-9-29 17:27
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
citicen
13
发帖
44
回帖
10
RANK
关注
私信
他的文章
[求助]一个小软件的调试
3180
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
谁下载
×
mrev
谁下载
×
waruqi
chbysyg
thecxj
bbsone
amulin
达文西
atompure
alason
NightOne
helljacker
ybhdgggset
Tensm
忆xomoo
Speeday
wu无忌
crazy、shit
lemontry
wsxd
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部