首页
社区
课程
招聘
[求助]没事找个软件来破解,遇到了麻烦。请高手指教一下。
发表于: 2006-3-7 16:56 4217

[求助]没事找个软件来破解,遇到了麻烦。请高手指教一下。

2006-3-7 16:56
4217
没事找个软件来破解,遇到了麻烦。请高手指教一下。
软件名:公务员考试面试第一 5.0
壳:ASPack 2.12 -> Alexey Solodovnikov [Overlay]

这是OD代码:
005723B0   /75 08           JNZ SHORT 面试第一.005723BA
005723B2   |B8 01000000     MOV EAX,1
005723B7   |C2 0C00         RETN 0C
005723BA   \68 C0DA5100     PUSH 面试第一.0051DAC0
005723BF    C3              RETN    // 这里跳到OEP

脱壳后用Peid查没有壳了:Borland Delphi 4.0 - 5.0

运行时出现“无法定位程序输入点  于动态链接库 comdlg32.dll上”
我用ImportREC 修复。

在运行就发送错误报告。

这是怎么回事

我要怎么修复,才能让它运行????

谢谢

[课程]Linux pwn 探索篇!

收藏
免费 0
支持
分享
最新回复 (7)
雪    币: 211
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
ASPackDie
有必要试一下
2006-3-7 23:27
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
我一直用Stripper.v2.07 脱壳,很好用的,也不用修复。
2006-3-8 09:26
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
通过内存断点我找到了
OEP,不知道和作者一样吗
00521EF4    55              PUSH EBP
00521EF5    8BEC            MOV EBP,ESP
00521EF7    B9 07000000     MOV ECX,7
00521EFC    6A 00           PUSH 0
00521EFE    6A 00           PUSH 0
00521F00    49              DEC ECX
00521F01  ^ 75 F9           JNZ SHORT 公务员面.00521EFC
00521F03    53              PUSH EBX
00521F04    56              PUSH ESI
00521F05    57              PUSH EDI
00521F06    B8 C41B5200     MOV EAX,公务员面.00521BC4
00521F0B    E8 6C54EEFF     CALL 公务员面.0040737C
00521F10    8B35 08645200   MOV ESI,DWORD PTR DS:[526408]            ; 公务员面.005277D8
00521F16    33C0            XOR EAX,EAX
2006-3-8 16:05
0
雪    币: 417
活跃值: (475)
能力值: ( LV9,RANK:1250 )
在线值:
发帖
回帖
粉丝
5
这个软件脱壳后的情况与未脱壳的不一样。
我是直接带壳调试的,Aspack还好。
2006-3-8 17:02
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
还是楼上的强,这样的壳虽然看似简单,其实稍微变下就有点难度了
2006-3-9 20:08
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
作者提了问题一直不在线,问一下你的RAV等值,
2006-3-9 21:23
0
雪    币: 242
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
这不是明显的事吗,有附加数据!
2006-3-9 21:37
0
游客
登录 | 注册 方可回帖
返回
//