首页
社区
课程
招聘
[求助]关于ASPack 2.12 -> Alexey Solodovnikov [覆盖]的脱壳问题
发表于: 2006-2-20 11:21 4121

[求助]关于ASPack 2.12 -> Alexey Solodovnikov [覆盖]的脱壳问题

2006-2-20 11:21
4121
有个小软件,具体位置在http://free.ys168.com/?ffyou  的练习题文件夹中,用peid载入后提示是关于ASPack 2.12 -> Alexey Solodovnikov [覆盖]
因为有附加数据,所以查找论坛精华中关于附加数据的帖子,用od脱壳后添加附加数据,可是无法运行.提示为:应用程序发生未知的软件异常(0x0eedfade)位置为0x7c81eb33
热切希望各位能在百忙之中帮忙看一下,然后给个脱壳后能够运行的答复和建议,初到贵地,还请各位不吝赐教,帮助我进步!
谢谢了!!!!

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (7)
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
发贴重复了,请斑竹删掉一贴,谢谢
2006-2-20 11:32
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
能不能把信息写得祥细一些?
2006-2-21 09:17
0
雪    币: 443
活跃值: (200)
能力值: ( LV9,RANK:1140 )
在线值:
发帖
回帖
粉丝
4
可能是附加数据没弄好!
2006-2-21 11:12
0
雪    币: 424
活跃值: (3168)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
5
好 好 学 习!
2006-2-21 12:04
0
雪    币: 229
活跃值: (70)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
6
E 书就不要去脱壳了,直接调试。脱壳+附加数据 的时间够你调试出注册码了
2006-2-21 12:45
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
具体文件是http://free.ys168.com/?ffyou  练习题中的高中信息技术会考选择题大全-2005版.exe文件.

004C73AF    61              POPAD         
004C73B0    75 08           JNZ SHORT 复件_高?004C73BA
004C73B2    B8 01000000     MOV EAX,1
004C73B7    C2 0C00         RETN 0C
004C73BA    68 F8454A00     PUSH 复件_高?004A45F8     //找到oep (不知道是不是正确)
004C73BF    C3              RETN
004C73C0    8B85 26040000   MOV EAX,DWORD PTR SS:[EBP+426]
004C73C6    8D8D 3B040000   LEA ECX,DWORD PTR SS:[EBP+43B]
004C73CC    51              PUSH ECX
004C73CD    50              PUSH EAX
004C73CE    FF95 490F0000   CALL DWORD PTR SS:[EBP+F49]
004C73D4    8985 55050000   MOV DWORD PTR SS:[EBP+555],EAX
004C73DA    8D85 47040000   LEA EAX,DWORD PTR SS:[EBP+447]
004C73E0    50              PUSH EAX
004C73E1    FF95 510F0000   CALL DWORD PTR SS:[EBP+F51]
004C73E7    8985 2A040000   MOV DWORD PTR SS:[EBP+42A],EAX
004C73ED    8D8D 52040000   LEA ECX,DWORD PTR SS:[EBP+452]
004C73F3    51              PUSH ECX
004C73F4    50              PUSH EAX

004A45F8    55              PUSH EBP   //在这里dump
004A45F9    8BEC            MOV EBP,ESP
004A45FB    83C4 F0         ADD ESP,-10
004A45FE    33C0            XOR EAX,EAX
004A4600    8945 F0         MOV DWORD PTR SS:[EBP-10],EAX

附加数据在peid中的区段查看器中查看具体图片在http://free.ys168.com/?ffyou 的文件夹中
请各位高手帮忙,希望你们能不吝赐教!!!!!
谢谢了
2006-2-21 13:01
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
最初由 skyege 发布
E 书就不要去脱壳了,直接调试。脱壳+附加数据 的时间够你调试出注册码了


这是个免费软件,不用注册码什么的,主要是脱不出来,心里痒痒的很啊,真的希望各位能帮助我把软件的壳脱掉,让我也好从中学习和进步!!万分感谢!!!
2006-2-21 13:19
0
游客
登录 | 注册 方可回帖
返回
//