首页
社区
课程
招聘
如何dump出Encryptpe V22006115service方式加壳的程序[求助]
发表于: 2006-3-16 16:53 6537

如何dump出Encryptpe V22006115service方式加壳的程序[求助]

2006-3-16 16:53
6537
如题 关于如何dump出Encryptpe V22006115service方式加壳的程序, 试了好几个工具都不行啊。。
不知道用什么办法可以?:L:L

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (17)
雪    币: 342
活跃值: (323)
能力值: ( LV9,RANK:450 )
在线值:
发帖
回帖
粉丝
2
先运行被加壳的程序,然后用Process Explorer结束掉他的所有线程,是结束线程,直接结束进程是不可以的。然后重新运行程序,用lordpe 就可以dump了
2006-3-16 20:41
0
雪    币: 224
活跃值: (75)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
3
谢谢高人指点....
2006-3-17 00:25
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
对所有版本都有效么?
2006-3-17 22:46
0
雪    币: 342
活跃值: (323)
能力值: ( LV9,RANK:450 )
在线值:
发帖
回帖
粉丝
5
没实验过,不过EPE好象强制结束的然后再次运行都能dump
2006-3-18 21:43
0
雪    币: 203
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
试了一下,感觉dump出来的还是加密过的代码,反汇编看不到东东的
2006-3-19 06:41
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
CCCCCC
2006-3-21 13:58
0
雪    币: 207
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
对于这种壳,注入Hook Api会比较好。
2006-3-21 21:46
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
最初由 Aming 发布
对于这种壳,注入Hook Api会比较好。


这样的方法你也能想到!
2006-3-22 09:17
0
雪    币: 209
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
最初由 netsowell 发布
先运行被加壳的程序,然后用Process Explorer结束掉他的所有线程,是结束线程,直接结束进程是不可以的。然后重新运行程序,用lordpe 就可以dump了


Process Explorer中那样是结束进程,那样是结束线程?
2006-6-1 07:20
0
雪    币: 209
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
看到了谢谢了
2006-6-1 07:22
0
雪    币: 223
活跃值: (101)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
没弹OEP  怎么办。。。
2006-6-1 16:01
0
雪    币: 342
活跃值: (323)
能力值: ( LV9,RANK:450 )
在线值:
发帖
回帖
粉丝
13
最初由 systembug 发布
没弹OEP 怎么办。。。

没覆盖好
2006-6-1 16:04
0
雪    币: 223
活跃值: (101)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
最初由 netsowell 发布
没覆盖好

应该不是的  我覆盖了好了的  这点不会错
那个程序是个用EPE加的注册功能  没弹OEP

上传的附件:
2006-6-1 16:47
0
雪    币: 196
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
请教为什么第一次运行加壳程序能弹出OEP,结束线程后 再运行加壳程序就不会弹出OEP了,这是为什么?
2006-6-2 09:08
0
雪    币: 218
活跃值: (16)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
我的也是这个问题
2006-6-7 23:30
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
注册信息出来后按取消就能出来了!
2006-6-8 00:07
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
我的不会出来???有的可以出来的!
2006-7-3 20:34
0
游客
登录 | 注册 方可回帖
返回
//