首页
社区
课程
招聘
OD和Quick Unpack都不行![求助]
发表于: 2005-11-18 10:24 4610

OD和Quick Unpack都不行![求助]

hud 活跃值
2
2005-11-18 10:24
4610
附件:utw keygenme.zip

这个文件是FSG 2.0的壳,我先用OD找到它的OEP:0040131C,然后用OllyDump脱壳:
1. 入口点地址154修正为131C;
2. 选择在脱壳镜像中修正物理地址和物理大小;
3. 选择重建输入表,其下的2个方法都试过。

能够脱壳,脱壳后的文件能够运行,可以在退出时出错,而且最致命的是:用OD
调试,一按F9连OD都退出了!

用Quick Unpack 1.0 B3脱壳,脱后运行一切正常,致命的问题一样:用OD
调试,一按F9连OD都退出!

这个问题从昨天下午到今天早晨一直折腾着我,试了各种方法都不行,网上下了个FSG 2.0 Unpacker,结果更糟!

请各位大侠帮助!

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 203
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
UPX
2
ImportREC
2005-11-18 11:06
0
雪    币: 221
活跃值: (161)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
3
还是不明白啊,请解释一下。
2005-11-18 11:15
0
雪    币: 211
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
不会吧,都两精的大大会搞不定?
00402F6C    FF52 04         call dword ptr ds:[edx+4]                        ; msvbvm60.Zombie_AddRef
00402F6F    68 FC234000     push dumped1_.004023FC                           ; UNICODE "OLLYDBG.EXE"
00402F74    E8 37000000     call dumped1_.00402FB0
00402F79    68 24244000     push dumped1_.00402424                           ; UNICODE "idag.exe"
00402F7E    E8 2D000000     call dumped1_.00402FB0
附件:dumped1_.rar
2005-11-18 12:00
0
雪    币: 221
活跃值: (161)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
5
太感谢了!今天又多学了一招来对付反调试的软件。

把前面push处的004023fc用NOP填充,正常了,但运行到这里明显停了一阵,空串也要检查这么久。干脆把00402F6F改为跳转,直接跳过,运行飞快。

再次感谢wekabc!

我是个菜鸟啊!像刚学打麻将的初哥,虽然技术奇差,手气倒还不错,碰巧胡了两把...那两精就这么来的。
2005-11-18 12:36
0
游客
登录 | 注册 方可回帖
返回
//