首页
社区
课程
招聘
ASProtect V2.11 SHE用syscom方法 无法断硬断点
发表于: 2006-3-15 15:53 5513

ASProtect V2.11 SHE用syscom方法 无法断硬断点

2006-3-15 15:53
5513
我用一个文件 加了这种壳 (把保护选项全部启用),始终无法找到入口。。

由于对这个文件我跟了好长时间了,希望高手能够讲解一下查找入口的方法,
不知道哪位高人能够讲解一下经过!!

加壳文件下载 http://java.meidusa.com/register_aspr.exe
syscom方法,第三步
(3) 按  CTRL+F2 ,重新蒌入 ,按 ALT+O 忽略异常 Memory Access Violation。
    按 F9 , ?办生硬件中?在位址 00BDA8C5 按 F7  STEP 走到 00BD77BE

我用 HE 00A9FBFA 设置硬件断点,查看硬件断点有一个,

F9 好像直接就启动了程序,根本不再 00A9FBFA 断下, F2 在这儿设置断点是可以断下的。

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (10)
雪    币: 233
活跃值: (130)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
2
oep 40127b
vc7
试试syscom的方法
2006-3-15 15:59
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
是这个文章嘛? http://bbs.pediy.com/showthread.php?s=&threadid=19307
2006-3-15 16:08
0
雪    币: 242
活跃值: (163)
能力值: ( LV9,RANK:250 )
在线值:
发帖
回帖
粉丝
4
http://bbs.pediy.com/showthread.php?threadid=19307
2006-3-15 17:13
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
(3) 按  CTRL+F2 ,重新蒌入 ,按 ALT+O 忽略异常 Memory Access Violation。
    按 F9 , ?办生硬件中?在位址 00BDA8C5 按 F7  STEP 走到 00BD77BE

我用 HE 00A9FBFA 设置硬件断点,查看硬件断点有一个,

F9 好像直接就启动了程序,根本不再 00A9FBFA 断下, F2 在这儿设置断点是可以断下的。
2006-3-15 20:08
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
还是没搞定
OD 版本是 fly修改过的 2005 3 28
操作系统: windows xp sp1

00A9FBEE    E8 3160FFFF     call 00A95C24
00A9FBF3    8BC6            mov eax,esi
00A9FBF5    E8 1A30FDFF     call 00A72C14
00A9FBFA    E8 B5D0FFFF     call 00A9CCB4 -- 这儿设置硬件断点以后,重新load,F9无法断下,程序直接跑起来了,而F2这边设置断点可以断下
00A9FBFF    83C4 2C         add esp,2C
00A9FC02    5D              pop ebp
2006-3-16 12:31
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
最初由 南蛮妈妈 发布
oep 40127b
vc7
试试syscom的方法


南蛮妈妈 你也设置硬件断点码? 但是我这边设置了,就是无法断下,操作没有问题啊。。。

郁闷的,脱第一壳都那么难的

有其他人愿意指点一二嘛?

加壳文件下载 http://java.meidusa.com/register_aspr.exe
2006-3-17 11:47
0
雪    币: 557
活跃值: (2303)
能力值: ( LV9,RANK:2130 )
在线值:
发帖
回帖
粉丝
8
由于 你下载的程序加壳时选择反调试功能,所以你直接下硬件断点不会断下来,而syscom的那个示例没有加反调试功能。你可以看看其它文章(如果你看得懂我以前的文章,也可以看看我以前写的)
2006-3-17 18:18
0
雪    币: 245
活跃值: (195)
能力值: ( LV9,RANK:250 )
在线值:
发帖
回帖
粉丝
9
?考文章:LOVEBOOM
http://bbs.pediy.com/showthread.php?s=&threadid=17373&highlight=ASProtect

(1) LOAD 目?程序後,按 ALT+O 忽略异常 Memory Access Violation


(2)按 F9 RUN ,?办生第一次?常


(3)按 SHIFT+F9 跳咿?常,一共要跳 3X 次,??到此位置
    ?何要停在呃彦? 因?,在按一下,程序就檫始 RUN 了
    也就是  loveboom 兄真的,最後一??常...


(4)按CTRL + B ,搜?特徵瘁 83,C4,2C,5D,5F,5E,5B,C3


(5)按 F2 下??後,在按一下 SHIFT+F9 ,因??中?在呃彦~!!!


(6)按 F7 咄入,用 F7 一直往下走...


(7)走道 RETN 就到了,返回 OEP 檫始?


(8) PUSH 60 =>Microsoft Visual C++ 6.0 的 OEP 特徵瘁


多看看 loveboom and shoooo 的文章
你?办? aspr 2.x 一?都不膣.~
2006-3-18 03:48
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
很感谢上面回复我问题的朋友们,特别感谢syscom大侠 的 呕心沥血的 教导
很感激loveboom大侠的慧指。

在这儿关于加密解密跟脱壳方面偶学会了蛮多了。
2006-3-18 20:51
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
对syscom的景仰如涛涛江水!
2006-4-17 19:19
0
游客
登录 | 注册 方可回帖
返回
//