首页
社区
课程
招聘
[求助]ASPr 2.X的Stolen Code的问题
发表于: 2006-4-24 12:29 4058

[求助]ASPr 2.X的Stolen Code的问题

2006-4-24 12:29
4058
看了不少关于ASPr的教程
发现想完美的恢复Stolen Code太难了

于是看了几位大哥说dump出VM区段
但是,都是一带而过,我想请教下
那么多区段如何确定是那些区段呢?

[课程]FART 脱壳王!加量不加价!FART作者讲授!

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 208
活跃值: (41)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
2
我也在等这个问题的答案。
2006-4-24 13:55
0
雪    币: 129
活跃值: (135)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
3
偷的那部分代码里的变形地址是以后写入的
比如:
00A80000 CALL 00120000
原来是:
00A80000 CALL 34543546

只要在00A80001设内存写入断点,可找到处理那部分的代码,
写个脚本就可全部找到。。。。。
2006-4-25 10:30
0
雪    币: 279
活跃值: (145)
能力值: ( LV9,RANK:290 )
在线值:
发帖
回帖
粉丝
4
用Volx的脚本吧,不用自己写了,省事!
2006-4-25 16:39
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
我在找真正OEP的时候还有很多问题,因为ASP2.1加壳的时候有很多参考项,选择的不同,加壳的力度也不同.
我试过用多种方法加同一个程序,其结果是谋几种方式不能用INT3异常断下.
在用过多种方法找到OEP后,找到的OEP也不同(有的看似相同),当然脱壳的方法也会不同.
  虽然我还没学会脱ASP壳,但是我已经加过很多壳了,我觉得要脱壳前先应该了解加壳的知识 和 脱壳的原理,光光看大侠们的文章照样画葫芦是不够的,要是哪天没大侠指点了,你还能脱吗?
2006-4-26 09:36
0
游客
登录 | 注册 方可回帖
返回
//