首页
社区
课程
招聘
一个关于ASProtect 2.1x SKE壳的问题!大家进来看一下!
发表于: 2005-12-24 20:35 3728

一个关于ASProtect 2.1x SKE壳的问题!大家进来看一下!

2005-12-24 20:35
3728
今天在脱一个VB小软件..查壳是ASProtect 2.1x SKE -> Alexey Solodovnikov

用OD载入,找到OEP后DUMP下来!!用Import1.6修复后只找到一个输入函数!修复后

就不能正常运行呢.修复了PE 还是一样也是不能正常运行呢. 最后用OD载入里面

的代码如下:
00401174 dumpe> $  68 EC124000           push dumped_.004012EC
00401179        .  E8 EEFFFFFF           call <jmp.&msvbvm60.ThunRTMain>
0040117E        .  0000                  add byte ptr ds:[eax],al
00401180        .  0000                  add byte ptr ds:[eax],al
00401182        .  0000                  add byte ptr ds:[eax],al
00401184        .  3000                  xor byte ptr ds:[eax],al
00401186        .  0000                  add byte ptr ds:[eax],al
00401188        .  3800                  cmp byte ptr ds:[eax],al
0040118A        .  0000                  add byte ptr ds:[eax],al
0040118C        .  0000                  add byte ptr ds:[eax],al
0040118E        .  0000                  add byte ptr ds:[eax],al
00401190        .  4E                    dec esi
00401191        .  7A CB                 jpe short dumped_.0040115E
00401193        .  F4                    hlt
00401194        .  EE                    out dx,al
00401195        .  79 46                 jns short dumped_.004011DD

原来的入口代码为:
00401174 工程111> $  68 EC124000           push 工程1111.004012EC
00401179        .  E8 EEFFFFFF           call <jmp.&MSVBVM60.#100>
0040117E        .  0000                  add byte ptr ds:[eax],al
00401180        .  0000                  add byte ptr ds:[eax],al
00401182        .  0000                  add byte ptr ds:[eax],al
00401184        .  3000                  xor byte ptr ds:[eax],al
00401186        .  0000                  add byte ptr ds:[eax],al
00401188        .  3800                  cmp byte ptr ds:[eax],al
0040118A        .  0000                  add byte ptr ds:[eax],al
0040118C        .  0000                  add byte ptr ds:[eax],al
0040118E        .  0000                  add byte ptr ds:[eax],al
00401190        .  4E                    dec esi
00401191        .  7A CB                 jpe short 工程1111.0040115E

好像改变了呢..不知道怎么才能修复..

哪位大哥有遇过这种情况的给我回一下..

看雪大哥帮忙下,我研究了好几天..

[课程]Linux pwn 探索篇!

收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 44229
活跃值: (19955)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
2
最初由 冷枫 发布
看雪大哥帮忙下,我研究了好几天..


ASProtect 2.1x论坛里有许多文章讨论,你搜索一下,近日也在学习中
2005-12-24 20:45
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
郁闷!好的...谢谢你的了...
2005-12-25 03:56
0
游客
登录 | 注册 方可回帖
返回
//