首页
社区
课程
招聘
[求助]脱Aspr SKE 2.X遇到问题
发表于: 2006-4-12 17:39 4075

[求助]脱Aspr SKE 2.X遇到问题

2006-4-12 17:39
4075
77BEEF6E    CC              int3
77BEEF6F    CC              int3
77BEEF70    CC              int3
77BEEF71    8BFF            mov edi,edi
77BEEF73    55              push ebp
77BEEF74    8BEC            mov ebp,esp
77BEEF76    8B45 0C         mov eax,dword ptr ss:[ebp+C]
77BEEF79    83F8 01         cmp eax,1
77BEEF7C    56              push esi
77BEEF7D    57              push edi
77BEEF7E    0F85 F4000000   jnz 77BEF078
77BEEF84    6A 00           push 0
77BEEF86    8D45 10         lea eax,dword ptr ss:[ebp+10]
77BEEF89    50              push eax
77BEEF8A    8D45 0C         lea eax,dword ptr ss:[ebp+C]
77BEEF8D    50              push eax
77BEEF8E    FF15 7012BE77   call dword ptr ds:[77BE1270]                ; ntdll.RtlGetNtVersionNumbers
77BEEF94    837D 0C 05      cmp dword ptr ss:[ebp+C],5
77BEEF98    0F85 66010000   jnz 77BEF104
77BEEF9E    837D 10 01      cmp dword ptr ss:[ebp+10],1
77BEEFA2    0F85 5C010000   jnz 77BEF104
77BEEFA8    BF 94000000     mov edi,94
77BEEFAD    8BC7            mov eax,edi
77BEEFAF    E8 4CB60100     call 77C0A600
77BEEFB4    8BF4            mov esi,esp
77BEEFB6    56              push esi
77BEEFB7    893E            mov dword ptr ds:[esi],edi
77BEEFB9    FF15 4C10BE77   call dword ptr ds:[77BE104C]                ; kernel32.GetVersionExA

看了shoooo的“nspack3.5主程序脱壳分析(Aspr SKE 2.X)”
我的程序好象是VC,照他的方法~~~但是在上面的OEP处DUMP下的文件不能运行
,IMPR也不能修复,老说入是无效的内存,为什么???

问题:是OEP错了??

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 0
支持
分享
最新回复 (6)
雪    币: 44229
活跃值: (19955)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
2
你给的这段是系统代码。
2006-4-12 18:01
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
大大说的是什么意思??偶不懂??
2006-4-12 19:50
0
雪    币: 44229
活跃值: (19955)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
4
最初由 xwqgsterry 发布
大大说的是什么意思??偶不懂??


你跟踪的这段代码是msvcrt.dll,不是你要脱壳的程序。这个程序应是VC程序,其调用了msvcrt.dll。
2006-4-12 20:21
0
雪    币: 184
活跃值: (108)
能力值: ( LV9,RANK:410 )
在线值:
发帖
回帖
粉丝
5
最初由 xwqgsterry 发布
77BEEF6E CC int3
77BEEF6F CC int3
77BEEF70 CC int3
77BEEF71 8BFF mov edi,edi
77BEEF73 55 push ebp
........


老大,这样回答菜鸟吧..

首先你要看地址范围,77BEEF6E......这样的地址一般是系统空间.
一般70000000以上的地址范围是系统空间.
程序code空间一般在00400000-00600000,不要跟错范围了,再看不懂就要看汇编基础再来玩壳好么???
2006-4-12 20:34
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
最初由 hnhuqiong 发布
老大,这样回答菜鸟吧..

首先你要看地址范围,77BEEF6E......这样的地址一般是系统空间.
一般70000000以上的地址范围是系统空间.
程序code空间一般在00400000-00600000,不要跟错范围了,再看不懂就要看汇编基础再来玩壳好么???


ai ,我真的是太弱了,没信心了~~
算了,不玩破解了,去读英语了~~~
2006-4-12 20:38
0
雪    币: 280
活跃值: (15)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
7
最初由 hnhuqiong 发布
老大,这样回答菜鸟吧..

首先你要看地址范围,77BEEF6E......这样的地址一般是系统空间.
一般70000000以上的地址范围是系统空间.
程序code空间一般在00400000-00600000,不要跟错范围了,再看不懂就要看汇编基础再来玩壳好么???


能不能把这些地址都属于谁详细给我们这些菜鸟讲下吗?
4g的空间系统占2g,程序占2g,是这样的吗?
2006-4-15 02:00
0
游客
登录 | 注册 方可回帖
返回
//