首页
社区
课程
招聘
脱壳后的软件不能用,屡试不爽!求救!
发表于: 2006-7-25 00:27 6428

脱壳后的软件不能用,屡试不爽!求救!

2006-7-25 00:27
6428
近来被一个程序困扰着,我用多种脱壳工具,脱壳后,虽然能运行,但是软件不工作!

软件查壳“ASPack 2.12 -> Alexey Solodovnikov [覆盖]”
脱壳后的查壳“Microsoft Visual C++ 7.0”,但还有很多杂乱无章的区段名!
请高手帮我看看,是不是含有软件的自校检?

另外,最近我发现很多ASPack加壳的软件,工具脱壳后软件的区段名中还会有一个“ASPack”的区段名,不知道是哪里的问题!再请教!

由于不能使用附件,暂时将文件打包放在,请大家多费心,帮帮新手!谢谢!
http://zn8398.gbaopan.com/files/dd09bd80bb4247b9bed269183379d6b8.gbp

解压密码是xnxx

[课程]Linux pwn 探索篇!

收藏
免费 0
支持
分享
最新回复 (15)
雪    币: 0
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
2
有附加数据.
2006-7-25 07:07
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
3
屡试不爽:
每次使用都有效;多次试验都不错

――金山词霸
2006-7-25 09:03
0
雪    币: 225
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
ywb
4
病句修改 1860MM以超级甜美的媚音告诉FLY:您 答对了!
2006-7-25 10:16
0
雪    币: 446
活跃值: (723)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
5
最初由 ywb 发布
病句修改 1860MM以超级甜美的媚音告诉FLY:您 答对了!

现在已经习惯拔10086了
2006-7-25 10:57
0
雪    币: 200
活跃值: (78)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
题目不是说"屡试不爽“吗,还求救
2006-7-25 11:55
0
雪    币: 6075
活跃值: (2236)
能力值: (RANK:1060 )
在线值:
发帖
回帖
粉丝
7
丢了overlay

这属于违规把
2006-7-25 13:54
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
8
All versions ASPack unpacker by PE_Kill 自动脱壳

00405F95     FF15 E4F24200    call dword ptr ds:[42F2E4] ; kernel32.CreateFileA
00405F9B     8BF8             mov edi,eax
00405F9D     85FF             test edi,edi
00405F9F     74 57            je short 00405FF8
00405FA1     6A 00            push 0
00405FA3     57               push edi
00405FA4     FF15 6CF24200    call dword ptr ds:[42F26C] ; kernel32.GetFileSize
00405FAA     57               push edi
00405FAB     8BE8             mov ebp,eax
00405FAD     FF15 F0F24200    call dword ptr ds:[42F2F0] ; kernel32.CloseHandle
00405FB3     81FD 400D0300    cmp ebp,30D40
00405FB9     77 3D            ja short 00405FF8
//NOP
00405FBB     8B56 1C          mov edx,dword ptr ds:[esi+1C]
00405FBE     6A 00            push 0
00405FC0     6A 00            push 0
00405FC2     68 00240000      push 2400
00405FC7     52               push edx
00405FC8     FF15 54F44200    call dword ptr ds:[42F454] ; USER32.PostMessageA

00405B78     E8 D7E60000      call 00414254
00405B7D     83C4 08          add esp,8
00405B80     85C0             test eax,eax
00405B82     74 1C            je short 00405BA0
//jmp short 00405BA0
00405B84     6A 00            push 0
00405B86     FF15 3CF44200    call dword ptr ds:[42F43C] ; USER32.PostQuitMessage
2006-7-25 13:57
0
雪    币: 257
活跃值: (56)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
9
下次我也用 这 招。。。。。
2006-7-25 14:29
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
谢谢!重点谢谢版主大人!!
2006-7-25 20:13
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
另外,补充一点,破解之后,很多的字符都找到了!但有几个依然没有踪迹!

例如,“该游戏基于”等,我尝试使用U或者A两种方式寻找这些字符!均以失败告终,但是运行起来程序后,用WinHex查看内存,内存中确有相关字符!而且一大串呢!

请高手帮忙!谢谢!

另外,程序运行后,会载入一个Encode的配置函数,但是载入了这个函数后经过了什么处理,我看了半天,没找到答案!也请诸位给予提示!

谢谢!补充问一句,这一类的软件,是不是将某些特定的字符封装在了某个函数里,然后通过特定或者自编的模块实现释放的呢?
2006-8-2 18:51
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
我是看得两眼??,拔不开眼前一大片迷雾!
2006-8-2 23:59
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
2006-8-3 00:27
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
呵呵!见笑了!在下不会或者说还没学会内存跟踪!只是看着内存中有,程序中找不到,干瞪眼!

也请版主大人来看看!教俺一招!
2006-8-3 01:27
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
仔细分析过,这个跟老外的思想不一样!我前几天找过一个英文软件进行汉化,找不到字符"reg",结果经人指点,找到了,竟然是"ger"!通过这个理论,我尝试性的按几种排列组合寻找过,都不是!

哪位大侠帮帮忙啊?
2006-8-3 11:21
0
雪    币: 204
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
[QUOTE]最初由 forgot 发布
丢了overlay

怎样补上
2006-8-4 23:47
0
游客
登录 | 注册 方可回帖
返回
//