能力值:
( LV12,RANK:2670 )
|
-
-
2 楼
输入表加密问题,脱壳没处理好
|
能力值:
( LV9,RANK:250 )
|
-
-
3 楼
跟我碰到的一样。我也正发愁
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
入口被偷了吧
|
能力值:
( LV9,RANK:3410 )
|
-
-
5 楼
这里不是OEP
CopyMem-II
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
估计是你脱的方法不对。搜索论坛找找fly发表过的关于“魔法转换”脱壳的帖子,按照他的那篇脱应该是可行的选择。
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
我也碰到这个问题,到这里实际是还在壳中,但不知如何走下去了
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
谢谢大家的回复,论坛上不了几天,今天终于可以了。
我只改了一处,大家所说的魔术跳,然后alt+m设置401000内存断过去的。我再试一试,我都试脱过几个文件,就是这个出现这种情况。
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
最初由 fly 发布 这里不是OEP CopyMem-II
谢谢FLY大哥,我再试试CopyMem-II的脱法!
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
谢谢FLY。终于脱了一个穿山甲,呵呵
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
这个有结果其他的处理
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
你的OD会不会有问题吧
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
最初由 basaiyv1 发布 你的OD会不会有问题吧
平时都是使用这版本,试了几个版本一样的!就是这软件出现这情况,没办法对于初哥来说,都不知道怎样下手好.
|
能力值:
( LV9,RANK:3410 )
|
-
-
15 楼
先去做简单的,没必要一个程序拦到底
简单的熟悉了自然就可以去分析难点的
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
俺对arm有感情,手工脱的第一个壳就是arm 4.x copymem_II的,能说说是什么程序吗?我来试试。
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
最初由 fly 发布 先去做简单的,没必要一个程序拦到底 简单的熟悉了自然就可以去分析难点的
大哥说得有道理,我知道错处是从那来了,是我加了忽略范围C000001E(INVALID LOCK SEQUENCE)所至的,但不忽略的话又会有很多的异常,汗!
fly大哥,我应该怎样处理好啊?
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
Fly的工夫也不是一天就会的,都是先从简单的弄起的。
我想多数原因是我们不会跳过壳的anti
先练习一下简单的壳,学会跳过anti
掌握脱壳,关键就是要隐藏好我们的调试器
最初由 yuhong 发布
大哥说得有道理,我知道错处是从那来了,是我加了忽略范围C000001E(INVALID LOCK SEQUENCE)所至的,但不忽略的话又会有很多的异常,汗! fly大哥,我应该怎样处理好啊?
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
最初由 limee 发布 Fly的工夫也不是一天就会的,都是先从简单的弄起的。 我想多数原因是我们不会跳过壳的anti 先练习一下简单的壳,学会跳过anti 掌握脱壳,关键就是要隐藏好我们的调试器
........
感谢大家,在努力研究下,终于解决了并成功dump下来,高兴!
呵呵....
是VB程序 ,又没戏了,上次那个也是VB程序,到现在也不知道怎样确定rva和iat大小,追dump下来的,进入call内是空的,搜FF25的表好象不对啊,我知道在加壳的程序,改了魔术跳后到的OEP处,表是已经没有加密了,但怎样确定VB的表?汗
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
ff15改FF15试试
|
能力值:
( LV2,RANK:10 )
|
-
-
21 楼
最初由 basaiyv1 发布 ff15改FF15试试
请问兄弟按你的指示搜索了这个.
::00405170:: FF15 3504F05F CALL [5FF00435]
那我怎样找到正确表?d 5ff00435没找到地址.
我应该怎样做?是VB程序.
|
能力值:
( LV2,RANK:10 )
|
-
-
22 楼
我也不知道,VB没有脱过得说
|
|
|