首页
社区
课程
招聘
[求助]VolX 发表的Asprotect 2.XX SKE IAT Fixer使用方法
发表于: 2006-7-10 19:35 14376

[求助]VolX 发表的Asprotect 2.XX SKE IAT Fixer使用方法

2006-7-10 19:35
14376
VolX
发表的脚本怎么用,新手请指教,我是把该帖里的代码复制后保存Asprotect 2.XX.txt文件放到OllyDBG_1.10\Scripts文件夹下面与该帖里面的附件一起,不知是否正确,用OllyDBG_1.10打开一个程序后要怎么样才能使用我保存的那个脚本脱壳。谢谢……
http://bbs.pediy.com/showthread.php?s=&threadid=24557&perpage=15&highlight=&pagenumber=1

还有ODBGScript 1.47
怎么使用啊&

[课程]Linux pwn 探索篇!

收藏
免费 0
支持
分享
最新回复 (30)
雪    币: 44229
活跃值: (19955)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
2
ODBGScript插件安装:下载解压到OD目录下的plugin。
先将VolX脚本保存到硬盘任一目录,比如是VolX.txt
OD加载目标文件,菜单 插件/ODBGScript 运行脚本,选择VolX.txt
就行了。
2006-7-10 19:49
0
雪    币: 17
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
最初由 kanxue 发布
ODBGScript插件安装:下载解压到OD目录下的plugin。
先将VolX脚本保存到硬盘任一目录,比如是VolX.txt
OD加载目标文件,菜单 插件/ODBGScript 运行脚本,选择VolX.txt
就行了。


错误位于行61
文本:BPHWCALL
无此命令:BPHWCALL

按坛主所说的出现上面的问题……
2006-7-10 20:05
0
雪    币: 17
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
上面的问题是解决了,但在运行的过程中出现,请指教这是怎么回事

OS: Windows XP Professional, SP2
CPU: GenuineIntel, Intel Celeron, MMX @ 1000 MHz

Application data:
VmVyc2lvbjogDQpJbWFnZUJhc2U6IDAwNDAwMDAwDQpFaXA6IEEwMDc
5Mg0KRWF4OiAwDQpFY3g6IDANCkVkeDogQTA5MjY0DQpFYng6IEEwMD
YyQw0KRXNpOiA5ODAwMDANCkVkaTogOUQwMDAwDQpFYnA6IDEyRkY5O
A0KRXNwOiAxMkZGNzgNCkVycm9yQ29kZTogDQo4MyxDNCw0LDgzLEU5
LEJGLEI5LEI2LEJDLDQ4LDAsNTksNjgsRTQsREQsOUQsMCw2OCw4LDg
sQTAsMCw2OCw1QyxFOSw5RiwwLDY4LDU4LEY1LDlGLDAsNjgsNjgsRT
IsOUYsMCw2OCw5OCxEMyw5RiwwLDY4LDEwLEZDLDlGLDAsQzMsMzMsQ
zAsNUEsMC4uLg0KQ29kZSA9IFswXQ0KLSAwDQotIDANCi0gMA0KLSAw
DQotIFtdDQo+IEQ6XERvY3VtZW50cyBhbmQgU2V0dGluZ3Nc0rbV8dP
uXNfAw+Zcxsa94rDmaUNoYXQyLmV4ZQ0KPiBEOlxXSU5ET1dTXHN5c3
RlbTMyXG50ZGxsLmRsbA0KPiBEOlxXSU5ET1dTXHN5c3RlbTMyXGtlc
m5lbDMyLmRsbA0KPiBEOlxXSU5ET1dTXHN5c3RlbTMyXHdzb2NrMzIu
ZGxsDQo+IEQ6XFdJTkRPV1Ncc3lzdGVtMzJcV1MyXzMyLmRsbA0KPiB
EOlxXSU5ET1dTXHN5c3RlbTMyXG1zdmNydC5kbGwNCj4gRDpcV0lORE
9XU1xzeXN0ZW0zMlxXUzJIRUxQLmRsbA0KPiBEOlxXSU5ET1dTXHN5c
3RlbTMyXEFEVkFQSTMyLmRsbA0KPiBEOlxXSU5ET1dTXHN5c3RlbTMy
XFJQQ1JUNC5kbGwNCj4gRDpcV0lORE9XU1xzeXN0ZW0zMlx1c2VyMzI
uZGxsDQo+IEQ6XFdJTkRPV1Ncc3lzdGVtMzJcR0RJMzIuZGxsDQo+IE
Q6XFdJTkRPV1Ncc3lzdGVtMzJcY29tZGxnMzIuZGxsDQo+IEQ6XFdJT
kRPV1Ncc3lzdGVtMzJcU0hMV0FQSS5kbGwNCj4gRDpcV0lORE9XU1xz
eXN0ZW0zMlxDT01DVEwzMi5kbGwNCj4gRDpcV0lORE9XU1xzeXN0ZW0
zMlxTSEVMTDMyLmRsbA0KPiBEOlxXSU5ET1dTXHN5c3RlbTMyXHdpbn
Nwb29sLmRydg0KPiBEOlxXSU5ET1dTXHN5c3RlbTMyXG9sZWF1dDMyL
mRsbA0KPiBEOlxXSU5ET1dTXHN5c3RlbTMyXG9sZTMyLmRsbA0KPiBE
OlxXSU5ET1dTXHN5c3RlbTMyXElNTTMyLkRMTA0KPiBEOlxXSU5ET1d
TXHN5c3RlbTMyXExQSy5ETEwNCj4gRDpcV0lORE9XU1xzeXN0ZW0zMl
xVU1AxMC5kbGwNCj4gRDpcV0lORE9XU1xXaW5TeFNceDg2X01pY3Jvc
29mdC5XaW5kb3dzLkNvbW1vbi1Db250cm9sc182NTk1YjY0MTQ0Y2Nm
MWRmXzYuMC4yNjAwLjIxODBfeC13d19hODRmMWZmOVxjb21jdGwzMi5
kbGwNCj4gRDpcV0lORE9XU1xzeXN0ZW0zMlx2ZXJzaW9uLmRsbA0KPi
BEOlxXSU5ET1dTXHN5c3RlbTMyXHV4dGhlbWUuZGxsDQo+IEQ6XFdJT
kRPV1Ncc3lzdGVtMzJcTVNDVEYuZGxsDQo+IEQ6XFdJTkRPV1Ncc3lz
dGVtMzJcbXNjdGZpbWUuaW1l
2006-7-10 20:18
0
雪    币: 229
活跃值: (50)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
5
Aspr2.xx IAT fixer v1.02 版还是有 bug 的. 除非是用最新版的脚本或参考教程手脱.
2006-7-10 21:04
0
雪    币: 319
活跃值: (2404)
能力值: ( LV12,RANK:980 )
在线值:
发帖
回帖
粉丝
6
最初由 VolX 发布
Aspr2.xx IAT fixer v1.02 版还是有 bug 的. 除非是用最新版的脚本或参考教程手脱.


最新版的脚本在哪儿
2006-7-10 21:14
0
雪    币: 17
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
最初由 VolX 发布
Aspr2.xx IAT fixer v1.02 版还是有 bug 的. 除非是用最新版的脚本或参考教程手脱.


手脱我看得头都大了还是不明白,请您把最新的脚本给份小弟我吧……非常感谢……还有就是程序没有脱壳前用PEid校验为

探测到:ASProtect V2.X Registered -> Alexey Solodovnikov *
扫描模式:普通
熵值:7.94(已加壳)
EP校验:未加壳
快速校验:已加壳

用ollydbg加载程序后运行VolX老大的脚本后在点用PEdumper脱壳调试进程后保存的文件用PEid校验为

探测到:什么也没发现
扫描模式:普通
熵值:7.93(已加壳)
EP校验:未加壳
快速校验:已加壳

这是说明脱壳成功还是根本就没有脱只是破坏了程序,程序运行会出现
应用程序正常初始化(0xc0000005)失败。请单击“确定”,终止应用程序。
确定就关闭!
新手请高人多多指教……非常感谢 ……
2006-7-10 21:19
0
雪    币: 229
活跃值: (50)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
8
最新版的脚本太完美了,不太舍得放出来,免得 Alexey 改变输入表的加密方法, 还是让他先完善虚拟机的部分.
2006-7-10 21:20
0
雪    币: 207
活跃值: (40)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
9
我最新的修复VM工具太完美了, 不太舍得放出来,免得Alexey 改变VM的框架, 还是让他先完善输入表的部分
2006-7-10 21:22
0
雪    币: 17
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
最初由 VolX 发布
最新版的脚本太完美了,不太舍得放出来,免得 Alexey 改变输入表的加密方法, 还是让他先完善虚拟机的部分.


高手没有办法,就是厉害,哪我上面说的校验后文件问题能帮忙解答一下吗,谢谢……

都是牛人啊…… 只想买块豆腐撞死……

小声的说一下,能不能给个照顾啊!偷给我一份啊我的邮箱
kfrdfpg@TOM.COM
2006-7-10 21:22
0
雪    币: 44229
活跃值: (19955)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
11
上联:
最初由 VolX 发布
最新版的脚本太完美了,不太舍得放出来,免得 Alexey 改变输入表的加密方法, 还是让他先完善虚拟机的部分.

下联:
最初由 堀北真希 发布
我最新的修复VM工具太完美了, 不太舍得放出来,免得Alexey 改变VM的框架, 还是让他先完善输入表的部分


横披:不服不行
2006-7-10 21:35
0
雪    币: 0
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
12
最初由 VolX 发布
Aspr2.xx IAT fixer v1.02 版还是有 bug 的. 除非是用最新版的脚本或参考教程手脱.


什么时候放出来,期待啊!
2006-7-10 21:35
0
雪    币: 17
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
最初由 kanxue 发布
上联:

下联:


........


横批换一下,是:牛人两个
2006-7-10 21:47
0
雪    币: 207
活跃值: (40)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
14
我跟着Volx起哄, 开玩笑的
2006-7-10 22:34
0
雪    币: 146
活跃值: (33)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
15
最初由 VolX 发布
最新版的脚本太完美了,不太舍得放出来,免得 Alexey 改变输入表的加密方法, 还是让他先完善虚拟机的部分.
2006-7-10 22:41
0
雪    币: 494
活跃值: (629)
能力值: ( LV9,RANK:1210 )
在线值:
发帖
回帖
粉丝
16
我最新修复的Code Virtualizer太完美了, 不太舍得放出来,免得Oreans改变VM的框架, 还是让他先完善anti-debug的部分
2006-7-10 23:12
0
雪    币: 442
活跃值: (1216)
能力值: ( LV12,RANK:1130 )
在线值:
发帖
回帖
粉丝
17
我最新研制的豆腐太完美了,不太舍得放出来,免大家都撞死,还是让大家先想想其它死法
2006-7-11 09:17
0
雪    币: 446
活跃值: (723)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
18
我最新研制的灌水机太完美了,不太舍得放出来,免得大家都淹死,还是让大家先想想别的死法
2006-7-11 10:13
0
雪    币: 6075
活跃值: (2236)
能力值: (RANK:1060 )
在线值:
发帖
回帖
粉丝
19
我以前的unpack all就已经很完美了,不舍得放出来,怕所有的作者买凶杀我,还是先改进壳吧.
2006-7-11 10:16
0
雪    币: 86
活跃值: (1043)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
我狂晕。。。。
2006-7-11 10:21
0
雪    币: 13606
活跃值: (4398)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
21
横批应该是;牛群
2006-7-11 10:28
0
雪    币: 207
活跃值: (40)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
22
变猫扑了
2006-7-11 10:47
0
雪    币: 17
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
23
这回我是完了,我有问题啊……
2006-7-11 11:39
0
雪    币: 210
活跃值: (40)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
24
哈哈        

2006-7-11 13:05
0
雪    币: 10500
活跃值: (2159)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
25
搞笑死拉
2006-7-11 13:55
0
游客
登录 | 注册 方可回帖
返回
//