首页
社区
课程
招聘
[求助]ASProtect 1.2x - 1.3x脱壳过程中报错。。。
发表于: 2005-8-20 23:42 8586

[求助]ASProtect 1.2x - 1.3x脱壳过程中报错。。。

2005-8-20 23:42
8586
前阵子手工脱掉 upx后,感觉挺容易的,
这几天试着脱一下ASProtect,没想到遇到问题,一直就停在这里没进展了,
我给大家介绍一下,看哪里出问题?

1。用PEID v0.92测到软件是用:
ASProtect 1.2x - 1.3x [已经注册] -> Alexey Solodovnikov  加壳的。
疑问:听说PEID测ASProtect 1.2x - 1.3x,有时候不准,不知道是不是?

2。用OD1.10最新版打开需脱壳的软件后,在看雪论坛找到几篇脱ASProtect 1.2x - 1.3x的文章,照着做,不过在中间就不能继续了,OD报了一个错后,就退出运行了。
我是参考:http://bbs.pediy.com/showthread.php?s=&threadid=15307&highlight=ASProtect+1.2x+1.3x
执行到Shift+F9运行,运行之后按顺序断在(1)(3)(4)三处,
00BF58CF    8B55 0C         mov edx,dword ptr ss:[ebp+C]      ;断在这里,取消断点
00BF58D2    8B12            mov edx,dword ptr ds:[edx]
00BF58D4    8902            mov dword ptr ds:[edx],eax         ;修改为mov dword ptr ds:[edx],ebx
寄存器ebx保存正确的函数,继续Shift+F9运行
00BF5953    8B55 0C         mov edx,dword ptr ss:[ebp+C]       ;断在这里,取消断点 //这里按shift + F9后,报下面的错
00BF5956    8B12            mov edx,dword ptr ds:[edx]
00BF5958    8902            mov dword ptr ds:[edx],eax

报错为:

请问这是什么原因?我试好十多次了,每次到这里就报错退出了。

我用PEID能找到OEP,不知道PEID找到的OEP是不是程序真正的入口地址?

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (20)
雪    币: 108
活跃值: (42)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
  你的野心很大啊  会杀小猫,就准备杀老虎了..
2005-8-21 00:05
0
雪    币: 245
活跃值: (195)
能力值: ( LV9,RANK:250 )
在线值:
发帖
回帖
粉丝
3
最初由 xiangding 发布
前阵子手工脱掉 upx后,感觉挺容易的,
这几天试着脱一下ASProtect,没想到遇到问题,一直就停在这里没进展了,
我给大家介绍一下,看哪里出问题?

1。用PEID v0.92测到软件是用:
........


不要改 code ,不要韵 ??..看看 能不能 RUN

  ?出?邋锗,就是被 ASProtect ??到了....
2005-8-21 00:27
0
雪    币: 269
活跃值: (51)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
4
同意楼上朋友的说法。
2005-8-21 07:00
0
雪    币: 194
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
我不改 code ,不韵 断?.
只要隐藏OD,就能运行,
如果不隐藏OD, 就会被侦测到。。。。
2005-8-21 12:27
0
雪    币: 229
活跃值: (50)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
6
你是下什么中断 ? 硬件断点吗 ?在什么时候下 ?在一开始的时候 ?快到那段代码的时候?
2005-8-22 11:24
0
雪    币: 194
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
下硬件断点不成功,
是在开始调试的时候,
在命令行下:he GetModuleHandleA,Shift+F9运行两次后,清除硬件断点,Alt+F9返回到这里
00C094AC    85C0            test eax,eax                            ; kernel32.77E40000,返回这里

上面用he下断点一直不成功,所以我改用BP GetModuleHandleA了,
我想应该是一样的吧,

奇怪,为何硬件断点会不成功能?
2005-8-22 22:38
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
和我出现的一样错误,据说[Registered]版本,对付高强度版的目前只有用分支处理的办法。。。
2005-8-23 02:46
0
雪    币: 229
活跃值: (50)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
9
快到那段代码时才用he下断点试试看,开始调试的时候下是断不了的。
2005-8-23 11:16
0
雪    币: 194
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
现在he下硬件断点是可以的了。程序开始运行的是时候也可以。
还是上面开始的问题,到那就报错了,其它步骤一样,
郁闷。。。
我怀疑是不是加壳的软件一样的/?PEID测出来的也许不是同一个加壳工具来的。
2005-8-23 20:52
0
雪    币: 817
活跃值: (1927)
能力值: ( LV12,RANK:2670 )
在线值:
发帖
回帖
粉丝
11
最初由 xiangding 发布
现在he下硬件断点是可以的了。程序开始运行的是时候也可以。
还是上面开始的问题,到那就报错了,其它步骤一样,
郁闷。。。
我怀疑是不是加壳的软件一样的/?PEID测出来的也许不是同一个加壳工具来的。


这个是ASProtect2.0以上的壳,建议楼主试刀选ASProtect旧版的壳试试!
2005-8-23 21:47
0
雪    币: 194
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
PEID提示:ASProtect 1.2x - 1.3x [已经注册] -> Alexey Solodovnikov

你怎么知道是ASProrect2.0以上的壳呢?
我的性格就是遇到什么难题,就一定要解决,不脱掉这个壳,我睡不着啊,
我想很多人和我都是一样的吧,决不会知难而退的。
2005-8-23 21:56
0
雪    币: 817
活跃值: (1927)
能力值: ( LV12,RANK:2670 )
在线值:
发帖
回帖
粉丝
13
最初由 xiangding 发布
PEID提示:ASProtect 1.2x - 1.3x [已经注册] -> Alexey Solodovnikov

你怎么知道是ASProrect2.0以上的壳呢?
我的性格就是遇到什么难题,就一定要解决,不脱掉这个壳,我睡不着啊,
我想很多人和我都是一样的吧,决不会知难而退的。


更新你的PEID扩展识别文件,看看!
2005-8-23 22:02
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
14
最初由 xiangding 发布
我的性格就是遇到什么难题,就一定要解决,不脱掉这个壳,我睡不着啊,
我想很多人和我都是一样的吧,决不会知难而退的

gzgzlxg为了ACProtect用了几个月
真的付出就会有收获
2005-8-23 22:53
0
雪    币: 184
活跃值: (108)
能力值: ( LV9,RANK:410 )
在线值:
发帖
回帖
粉丝
15
我的性格就是遇到什么难题,就一定要解决,不脱掉这个壳,我睡不着啊,
我想很多人和我都是一样的吧,决不会知难而退的。


呵呵,还是先磨刀吧,刀不快杀不了老虎的.
不弄清API,ANTI-DEBUG,HOOK等等东西知识,你现在动手,受伤的是你和你的时间.

要知道我为了弄某一个壳,光是准备上面的知识就用了3-4个月才开始动手的.知识储备够了,动手起来就简单很多.脱壳要一些基础加上勤奋才进步的
2005-8-23 23:06
0
雪    币: 2384
活跃值: (766)
能力值: (RANK:410 )
在线值:
发帖
回帖
粉丝
16
最初由 hnhuqiong 发布


呵呵,还是先磨刀吧,刀不快杀不了老虎的.
不弄清API,ANTI-DEBUG,HOOK等等东西知识,你现在动手,受伤的是你和你的时间.

........

同意,要学习脱壳,这些知识是必须知道的,不然跟着教程操作只会知其然而不知其意了。
2005-8-23 23:10
0
雪    币: 194
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
1.谢谢fly的鼓励
2.to hnhuqiong,我已经有脱壳的基本知识了,也脱过一些壳了。只是这个比较难而已。我一定要搞定他,也是为了学到更多的知识。
2005-8-24 17:39
0
雪    币: 194
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
有人知道吗?
2005-9-2 23:02
0
雪    币: 194
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
再求助再求助
2005-9-11 21:34
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
我也遇到同样的情况
不知道怎么才能避开anti
2005-9-12 09:44
0
雪    币: 245
活跃值: (195)
能力值: ( LV9,RANK:250 )
在线值:
发帖
回帖
粉丝
21
最初由 xiangding 发布
再求助再求助


你可以?考

http://bbs.pediy.com/showthread.php?threadid=16595:
2005-9-12 11:47
0
游客
登录 | 注册 方可回帖
返回
//