-
-
请前辈指教一下这个ASProtect壳该怎样应对
-
发表于:
2013-1-31 22:43
8143
-
尝试下脱壳,却遇到了骨头,请前辈指教一下这个壳该怎样应对
用PEID0.95查看是 ASProtect v1.32[overlay]*
应用过以下脱壳方法均未成功
1、用工具DecomAS(ASProtect_unpacker_by_PE_Kill),Dump ASProtect import directory...处便失败了
2、用stripperX_v213b9和_v211rc2的unpack和test都可以使程序运行,但均无法创建脱壳文件
3、OD中应用脚本Asprotect1.2x-1.3x.osc,到0x006643bb处退出,view->log 看到有许多特权指令
4、手动脱,跳过许多异常后到0x006643bb处退出
个人怀疑0x006643bb起有反调试成分在,但可能能力有限,并没有发现或避开
请前辈们百忙中抽点时间看一下指点一下晚辈,万分感谢!
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课