用PE查是ASPack 2.12 -> Alexey Solodovnikov,手动脱壳后程序不能运行
00562504 55 push ebp
00562505 8BEC mov ebp,esp
00562507 83C4 F4 add esp,-0C
0056250A 53 push ebx
0056250B 56 push esi
0056250C B8 7C205600 mov eax,公务员之.0056207C
00562511 E8 3655EAFF call 公务员之.00407A4C
00562516 8B1D 1C575600 mov ebx,dword ptr ds:[56571C] ; 公务员之.00566B00
0056251C A1 A0585600 mov eax,dword ptr ds:[5658A0]
00562521 8B00 mov eax,dword ptr ds:[eax]
00562523 E8 F0EDEEFF call 公务员之.00451318
00562528 68 40285600 push 公务员之.00562840
0056252D 6A 00 push 0
0056252F 6A 00 push 0
00562531 E8 BA55EAFF call 公务员之.00407AF0 ; jmp to kernel32.CreateMutexA
00562536 8BF0 mov esi,eax
00562538 E8 4356EAFF call 公务员之.00407B80 ; jmp to ntdll.RtlGetLastWin32Error
0056253D 3D B7000000 cmp eax,0B7
00562542 0F84 D2020000 je 公务员之.0056281A
00562548 8B0D A0585600 mov ecx,dword ptr ds:[5658A0] ; 公务员之.005667D4
0056254E 8B09 mov ecx,dword ptr ds:[ecx]
00562550 B2 01 mov dl,1
00562552 A1 841E5600 mov eax,dword ptr ds:[561E84]
00562557 E8 887DEEFF call 公务员之.0044A2E4
0056255C 8903 mov dword ptr ds:[ebx],eax
0056255E 8B03 mov eax,dword ptr ds:[ebx]
00562560 BA 50285600 mov edx,公务员之.00562850
00562565 E8 265FEDFF call 公务员之.00438490
我是通过单步跟踪,脱壳在00562504处的,脱壳后不能运行,提示应用程序错误。(我的系统是XP2,在两能电脑上都是同样的现象)。也不知道脱壳点对不对,望各位高手指点这个软件怎样手动脱壳.另外这个2.12版本的ASP壳用什么软件可以脱掉?
谢谢!