首页
社区
课程
招聘
[求助][求助]求助,关于脱壳,一个fsG1.33的变形壳
发表于: 2014-11-27 00:27 4616

[求助][求助]求助,关于脱壳,一个fsG1.33的变形壳

2014-11-27 00:27
4616
脱完之后修复打不开,出现图片中的情况,用OD 载入后也无法运行。


我问了一下,OD中好像停在一个int3自校验,我把它nop掉也不行,是不是我系统的问题
 求解答

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 123
活跃值: (144)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
2
显然不能nop  万一别人是int3 进SEH的呢?
2014-11-27 09:27
0
雪    币: 293
活跃值: (45)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
3
文件大小自校验而已,跳过即可。
00401272  |.  81BD D8FDFFFF>cmp [local.138],0FB45
0040127C      7E 02         jle short FSG_1_33.00401280
0040127E  |.  CD 13         int 13
00401280  |>  8D4D E4       lea ecx,[local.7]
00401283  |.  895E 64       mov dword ptr ds:[esi+64],ebx

0xFB45 = 62KB,脱后比这个大就int 13了,直接jmp。
上传的附件:
2014-11-27 10:12
0
雪    币: 31
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
目测OD没隐藏好!设置好再用教程的步骤试试。

上传的附件:
2014-11-27 11:25
0
雪    币: 1
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
是这样的,我做出来了>< ,谢谢你的教导--
2014-11-27 15:22
0
雪    币: 1
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
[QUOTE=viden;1333877]文件大小自校验而已,跳过即可。
00401272  |.  81BD D8FDFFFF>cmp [local.138],0FB45
0040127C      7E 02         jle short FSG_1_33.00401280
0040127E  |.  CD 13      ...[/QUOTE]

确实是这样的,谢谢指导
2014-11-27 15:30
0
游客
登录 | 注册 方可回帖
返回
//