首页
社区
课程
招聘
[旧帖] [求助]ASPack 2.12 是不是伪装壳 0.00雪花
发表于: 2014-7-1 22:16 1459

[旧帖] [求助]ASPack 2.12 是不是伪装壳 0.00雪花

2014-7-1 22:16
1459
PEID查壳,显示"ASPack 2.12 -> Alexey Solodovnikov",用了几种不同的脱壳机,都没办法脱.
请大侠帮忙看看。

[课程]Linux pwn 探索篇!

上传的附件:
收藏
免费 0
支持
分享
最新回复 (8)
雪    币: 2
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
这个不用脱壳机脱吧? 手动脱应该都没问题  刚才试了一下
大跳转的地址在
00A303BA
00A303BF    实现大跳转至00A2D001
00A2D001这个应该就是他的OEP了。。

应该DLL和EXE差不多吧。 第一次脱DLL的。。
2014-7-1 23:12
0
雪    币: 517
活跃值: (35)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
3
似乎是双层的壳,咋脱,不知道。真正的OEP应该在:

009523C4 PUSH EBP
009523C5 MOV EBP,ESP
009523C7 ADD ESP,-3C
009523CA PUSH EBX
009523CB PUSH ESI
009523CC PUSH EDI
009523CD MOV EAX,附件.00951E94
009523D2 CALL 附件.008764DC
009523D7 XOR EAX,EAX
009523D9 PUSH EBP
009523DA PUSH 附件.00952472
009523DF PUSH DWORD PTR FS:[EAX]
009523E2 MOV DWORD PTR FS:[EAX],ESP
009523E5 MOV EAX,附件.0095106C
009523EA MOV DWORD PTR DS:[95666C],EAX
009523EF MOV ECX,3E8
009523F4 MOV DL,1
009523F6 MOV EAX,DWORD PTR DS:[901980]
009523FB CALL 附件.00902000
00952400 MOV EDX,DWORD PTR DS:[955630] ; 附件.009578E0
00952406 MOV DWORD PTR DS:[EDX],EAX
2014-7-2 08:16
0
雪    币: 517
活跃值: (35)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
4
外挂?怪不得这么牛。

00946F79 PUSH 附件.00946FA0 外挂设置保存成功
009470CC MOV EDX,附件.0094743C 全删
009471F4 MOV EAX,附件.0094744C 施毒
00947241 MOV EDX,附件.0094745C 治愈术/精神力战法/灵魂火符/幽灵盾/神圣战甲术/困魔咒/召唤骷髅/隐身术/集体隐身术/心灵启示/群体治愈术/召唤神兽/空拳刀法/月魂断玉/月魂灵波/回生术/强魔震法/猛虎强势/超强召唤骷髅/云寂术/妙影无踪/阴阳法环/移花接玉/灭魂火符/神灵守护/隐魂术/月明波/召唤圣兽
0094733C MOV EAX,附件.0094744C 施毒
00947377 MOV EDX,附件.0094745C 治愈术/精神力战法/灵魂火符/幽灵盾/神圣战甲术/困魔咒/召唤骷髅/隐身术/集体隐身术/心灵启示/群体治愈术/召唤神兽/空拳刀法/月魂断玉/月魂灵波/回生术/强魔震法/猛虎强势/超强召唤骷髅/云寂术/妙影无踪/阴阳法环/移花接玉/灭魂火符/神灵守护/隐魂术/月明波/召唤圣兽
009473C8 MOV EDX,附件.0094743C 全删


00948B10 MOV ECX,附件.00948D20 版本
00948B15 MOV EDX,附件.00948D30 设置
00948C24 MOV EAX,附件.00948D40 %s/%d%d%d%d%d%d%d%d
00948C49 MOV ECX,附件.00948D5C .itm
00948EDE MOV EDX,附件.009497F4 自动练技能
00948F4B MOV EDX,附件.00949808 自定义喝红
00948FBB MOV EDX,附件.0094981C 自定义喝蓝
0094902B MOV EDX,附件.00949830 自动三连招
009490A0 MOV EDX,附件.00949844 自动四连招
00949115 MOV EDX,附件.00949858 自动五连招(必杀技)
0094918A MOV EDX,附件.00949874 HP保持值:
009491E4 MOV EDX,附件.00949888 MP保持值:
0094923E MOV EDX,附件.0094989C 金创药(小)
00949298 MOV EDX,附件.009498B4 金创药(中)
009492F2 MOV EDX,附件.009498CC 金创药(大)
0094934C MOV EDX,附件.009498E4 金创药(特)
009493A6 MOV EDX,附件.009498FC 太阳水
00949400 MOV EDX,附件.0094990C 强效太阳水
0094945A MOV EDX,附件.00949920 万年雪霜
009494B4 MOV EDX,附件.00949934 使用
00949570 MOV EDX,附件.00949944 自动下线 当HP低于
009495CA MOV EDX,附件.00949960 自动回复
0094960B MOV EDX,附件.00949974 自动发言
00949663 MOV EDX,附件.00949988 道士加血 当HP低于
009496C3 MOV EDX,附件.009499A4 持续破血
0094970A MOV EDX,附件.009499B8 持续铁布杉
009499DD MOV EDX,附件.009499F8 设置
00949A40 PUSH 附件.00949A90 游戏天色
00949A5A MOV ECX,附件.00949AA4 ItemIndex
00949A5F MOV EDX,附件.00949AB8 设置
00949AE3 MOV EDX,附件.00949B20 设置
00949B06 MOV EDX,附件.00949B30 ItemIndex
00949B97 MOV EDX,附件.00949BD0 ItemIndex
00949C01 MOV EDX,附件.00949C1C ItemIndex
00949C4D MOV EDX,附件.00949C68 ItemIndex
00949C99 MOV EDX,附件.00949CB4 ItemIndex
00949D0B PUSH 附件.00949FD4 喝红方案选择
00949D2C MOV EDX,附件.00949FEC ItemIndex
0094A302 MOV EDX,附件.0094A368 设置
0094A32D MOV EDX,附件.0094A368 设置
0094A395 MOV EDX,附件.0094A3B0 ItemIndex
0094A421 MOV EDX,附件.0094A488 设置
0094A44C MOV EDX,附件.0094A488 设置
0094A4F5 MOV EDX,附件.0094A55C 设置
0094A520 MOV EDX,附件.0094A55C 设置
0094A5C9 MOV EDX,附件.0094A630 设置
0094A5F4 MOV EDX,附件.0094A630 设置
0094A640 PUSH 附件.0094A650 通存
0094A660 PUSH 附件.0094A670 通取
0094A680 PUSH 附件.0094A690 刷新包裹
0094AAD5 MOV EDX,附件.0094AB3C 设置
0094AB00 MOV EDX,附件.0094AB3C 设置
0094AB99 PUSH 附件.0094ABC8 执行
0094ABF5 MOV EDX,附件.0094AC10 ItemIndex
0094AC74 MOV EDX,附件.0094ACB0 设置
0094AD1A PUSH 附件.0094AD6C 执行
0094AD39 MOV EDX,附件.0094AD7C ItemIndex
0094ADE1 PUSH 附件.0094AE18 聚焦
0094ADF4 PUSH 附件.0094AE20 保存外挂设置
0094AE7C PUSH 附件.0094B0E8 怪物名称
0094AE90 PUSH 附件.0094B0FC 提醒
0094AFBF MOV EDX,附件.0094B148 >f:y
0094B454 MOV EDX,附件.0094B588 OK
0094B4B1 MOV EDX,附件.0094B594 Cancel
0094B5F5 MOV ECX,附件.0094B6C8 破山剑
0094B5FA MOV EDX,附件.0094B6D8 输入要添加的物品名...
0094B5FF MOV EAX,附件.0094B6F8 添加
0094B728 MOV ECX,附件.0094B7E8 回生术
0094B72D MOV EDX,附件.0094B7F8 输入要添加的魔法名...
0094B732 MOV EAX,附件.0094B818 添加
0094B84C MOV ECX,附件.0094B938 霸王教主
0094B851 MOV EDX,附件.0094B94C 输入要添加的怪物名...
0094B856 MOV EAX,附件.0094B96C 添加
0094B984 PUSH 附件.0094B9A4 聚焦
0094B997 PUSH 附件.0094B9AC 保存外挂设置
0094BA2F MOV EDX,附件.0094C0B0 设置
0094BA5D MOV EDX,附件.0094C0B0 设置
0094BA8B MOV EDX,附件.0094C0B0 设置
0094BAB9 MOV EDX,附件.0094C0B0 设置
0094BAE7 MOV EDX,附件.0094C0B0 设置
0094BB15 MOV EDX,附件.0094C0B0 设置
0094BB43 MOV EDX,附件.0094C0B0 设置
0094BB71 MOV EDX,附件.0094C0B0 设置
0094BB9F MOV EDX,附件.0094C0B0 设置
0094BBCD MOV EDX,附件.0094C0B0 设置
0094BBFB MOV EDX,附件.0094C0B0 设置
0094BC29 MOV EDX,附件.0094C0B0 设置
0094BC46 MOV EDX,附件.0094C0C0 物品名
0094BC6A PUSH 附件.0094C0C8 快速设置
0094BD79 MOV EDX,附件.0094C0B0 设置
0094BDA7 MOV EDX,附件.0094C0B0 设置
0094BDD5 MOV EDX,附件.0094C0B0 设置
0094BE03 MOV EDX,附件.0094C0B0 设置
0094BE31 MOV EDX,附件.0094C0B0 设置
0094BE5F MOV EDX,附件.0094C0B0 设置
0094BE8D MOV EDX,附件.0094C0B0 设置
0094BEBB MOV EDX,附件.0094C0B0 设置
0094BEE9 MOV EDX,附件.0094C0B0 设置
0094BF17 MOV EDX,附件.0094C0B0 设置
0094BF45 MOV EDX,附件.0094C0B0 设置
0094BF73 MOV EDX,附件.0094C0B0 设置
0094BF90 MOV EDX,附件.0094C0C0 物品名
0094BFB4 PUSH 附件.0094C0C8 快速设置
0094C178 PUSH 附件.0094C188 通卖
0094C1DC MOV EDX,附件.0094C24C 设置
0094C20D MOV EDX,附件.0094C24C 设置
0094C2A0 MOV EDX,附件.0094C310 设置
0094C2D1 MOV EDX,附件.0094C310 设置
0094C35F MOV EDX,附件.0094C5B0 设置
0094C39A MOV EDX,附件.0094C5B0 设置
0094C3D5 MOV EDX,附件.0094C5B0 设置
0094C410 MOV EDX,附件.0094C5B0 设置
0094C44B MOV EDX,附件.0094C5B0 设置
0094C486 MOV EDX,附件.0094C5B0 设置
0094C4C1 MOV EDX,附件.0094C5B0 设置
0094C595 MOV EDX,附件.0094C5B0 设置
0094C5DA PUSH 附件.0094C724 快速设置
0094C711 MOV EDX,附件.0094C738 设置
0094C7F5 PUSH 附件.0094C85C √
0094C9C0 PUSH 附件.0094CA28 √
0094D082 MOV EDX,附件.0094D218 杂货
0094D093 MOV EDX,附件.0094D228 药品/神水
0094D0A4 MOV EDX,附件.0094D23C 武器
0094D0B5 MOV EDX,附件.0094D24C 衣服
0094D0C6 MOV EDX,附件.0094D25C 头盔
0094D0D7 MOV EDX,附件.0094D26C 项链
0094D0E8 MOV EDX,附件.0094D27C 手镯
0094D0F9 MOV EDX,附件.0094D28C 戒指
0094D10A MOV EDX,附件.0094D29C 鞋子
0094D11B MOV EDX,附件.0094D2AC 套装
0094D12C MOV EDX,附件.0094D2BC 技能书
0094D13D MOV EDX,附件.0094D2CC 材料
0094D14E MOV EDX,附件.0094D2DC 其他
0094D188 MOV EDX,附件.0094D2EC 未分类
0094D528 MOV EAX,附件.0094D5BC 数据异常,请与管理员联系!
0094D844 MOV EDX,附件.0094D8D0 设置
0094D86A MOV EDX,附件.0094D8D0 设置
0094D88D MOV EDX,附件.0094D8E0 ItemIndex
0094D93F MOV EDX,附件.0094DC44 设置
0094D97A MOV EDX,附件.0094DC44 设置
0094D9B5 MOV EDX,附件.0094DC44 设置
0094D9F0 MOV EDX,附件.0094DC44 设置
0094DA2B MOV EDX,附件.0094DC44 设置
0094DA66 MOV EDX,附件.0094DC44 设置
0094DAA1 MOV EDX,附件.0094DC44 设置
0094DC2B MOV EDX,附件.0094DC44 设置
0094DC6E PUSH 附件.0094DDB8 快速设置
0094DDA5 MOV EDX,附件.0094DDCC 设置
0094DDF9 MOV EDX,附件.0094DE14 ItemIndex
0094DEE5 PUSH 附件.0094DF18 密人
0094DF69 PUSH 附件.0094DF9C 密人
0094DFED PUSH 附件.0094E020 密人
0094E071 PUSH 附件.0094E0A4 密人
0094E0F5 PUSH 附件.0094E128 密人
0094E179 PUSH 附件.0094E1AC 密人


0094E859 MOV EDX,附件.0094E8BC 设置
0094EC41 PUSH 附件.0094EE9C :
0094EC8E PUSH 附件.0094EE9C :
0094ED84 PUSH 附件.0094EE9C :
0094EEB1 MOV EDX,附件.0094EEE4 玩家
0094EEBF MOV EDX,附件.0094EEF4 NPC
0094EECD MOV EDX,附件.0094EF00 怪物


0094F330 MOV EDX,附件.0094F5D8 不锁定
0094F341 MOV EDX,附件.0094F5E8 锁人锁怪
0094F352 MOV EDX,附件.0094F5FC 锁人不锁怪
0094F380 MOV EDX,附件.0094F610 红绿交替
0094F391 MOV EDX,附件.0094F624 红毒
0094F3A2 MOV EDX,附件.0094F634 绿毒
0094F3F8 MOV EDX,附件.0094F644 护身符
0094F406 MOV EDX,附件.0094F654 护身符(火)
0094F414 MOV EDX,附件.0094F66C 护身符(冰)
0094F422 MOV EDX,附件.0094F684 护身符(雷)
0094F430 MOV EDX,附件.0094F69C 护身符(风)
0094F43E MOV EDX,附件.0094F6B4 护身符(神圣)
0094F44C MOV EDX,附件.0094F6CC 护身符(暗黑)
0094F45A MOV EDX,附件.0094F6E4 灵魂护身符
0094F468 MOV EDX,附件.0094F6F8 任意符
0094F75F PUSH 附件.0094F7D8 密人
0094F7B3 PUSH 附件.0094F7E0 点NPC
0094F85C MOV EDX,附件.0094F870 设置


0094FC56 PUSH 附件.0094FD04 设定魔法键
0094FD47 MOV EDX,附件.00950138 无


0095011E PUSH 附件.009501FC 设定扩展键
0095023F MOV EDX,附件.00950364 不锁定
0095027C MOV EDX,附件.00950374 锁人锁怪
009502BC MOV EDX,附件.00950388 锁人不锁怪
0095034C PUSH 附件.00950394 设定锁定
009503D7 MOV EDX,附件.0095056C 不使用
00950443 MOV EDX,附件.0095057C 红绿交替
00950483 MOV EDX,附件.00950590 红毒
009504C3 MOV EDX,附件.009505A0 绿毒
00950553 PUSH 附件.009505A8 设定毒
009505E7 MOV EDX,附件.0095090C 不使用
00950653 MOV EDX,附件.0095091C 护身符
00950696 MOV EDX,附件.0095092C 护身符(火)
009506D9 MOV EDX,附件.00950944 护身符(冰)
0095071C MOV EDX,附件.0095095C 护身符(雷)
0095075F MOV EDX,附件.00950974 护身符(风)
009507A2 MOV EDX,附件.0095098C 护身符(神圣)
009507E5 MOV EDX,附件.009509A4 护身符(暗黑)
00950825 MOV EDX,附件.009509BC 灵魂护身符
00950865 MOV EDX,附件.009509D0 任意符
009508F5 PUSH 附件.009509D8 设定符
00950A58 MOV EAX,附件.00950B28 施毒
00950A77 MOV EDX,附件.00950B38 治愈术/精神力战法/灵魂火符/幽灵盾/神圣战甲术/困魔咒/召唤骷髅/隐身术/集体隐身术/心灵启示/群体治愈术/召唤神兽/空拳刀法/月魂断玉/月魂灵波/回生术/强魔震法/猛虎强势/超强召唤骷髅/云寂术/妙影无踪/阴阳法环/移花接玉/灭魂火符/神灵守护/隐魂术/月明波/召唤圣兽
2014-7-2 08:19
0
雪    币: 2
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
给跪  膜拜~~!!
2014-7-2 12:53
0
雪    币: 16159
活跃值: (1340)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
DLL运行不了,被坑了,欺骗了我们的感情,楼主我恨你。
2014-7-2 13:30
0
雪    币: 2
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
大哥 我也找到这个位置了,请问一下DLL的壳要怎么破
2014-7-3 01:32
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
这么高深的东西,得慢慢学才行,谢谢了
2014-7-3 08:06
0
雪    币: 6
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
学习了 好厉害 你们
2014-7-5 09:45
0
游客
登录 | 注册 方可回帖
返回
//