首页
社区
课程
招聘
[求助]FSG 2.0脱壳中遇到的问题,请各位指教,谢谢
发表于: 2006-8-2 09:23 4983

[求助]FSG 2.0脱壳中遇到的问题,请各位指教,谢谢

2006-8-2 09:23
4983
昨天脱一个FSG 2.0 -> bart/xt的壳,已经找到OEP,用ImportREC修复时,使用自动自动查找IAT时不能完全找到,于是在数据窗口翻看了RVA上下的内容,并据此修正了RVA和size.但是修复dump后的文件已然不能运行,点击后没有出现程序窗口,用任务管理器查看程序的进程只是出现了一下就退出了。怀疑CRC效验和文件大小效验,于是用16进制编辑器修改了程序中字符串的某个某个字符,可以运行;在程序尾添加了3个00,程序依然可以运行。顺便说一下,程序是VB的,我修复的IAT表里只有一个msvbvm60.dll,也已将脱壳后的程序用原程序名字命名.本人菜鸟,请教各位有什么可能的原因导致程序不能运行?

[课程]FART 脱壳王!加量不加价!FART作者讲授!

收藏
免费 0
支持
分享
最新回复 (13)
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
2
修改了哪些字符就可以运行了
2006-8-2 09:39
0
雪    币: 207
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
3
最初由 fly 发布
修改了哪些字符就可以运行了


程序中用来显示在对话框和标题栏的字符,比如把‘G’改为‘C’,谢谢fly大侠!
2006-8-2 09:48
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
4
如果是CRC的话不会这样的
你用脱壳机自动脱壳看看
2006-8-2 10:06
0
雪    币: 207
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
5
最初由 fly 发布
如果是CRC的话不会这样的
你用脱壳机自动脱壳看看


刚试过了工具版上的脱壳机,没用,提示无法定位到msvbvm60.dll上。昨天也用unpack脱,也没办法。
2006-8-2 10:49
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
我脱FSG2.0壳也遇到这种情况,但我比楼主还菜,我手动修复完不能运行就不知道该怎么办了,而我脱FSG2.0壳加在记事本上的就能成功。郁闷死
2006-8-2 11:48
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
7
这个脱壳机看看
上传的附件:
2006-8-2 11:54
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
FSG2.0壳手动脱壳其实也相当简单,关键就在修复上。
用脱壳机脱壳的也是要修复的,不然也无法运行的。
这脱壳机我已经试过了。
2006-8-2 11:59
0
雪    币: 207
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
9
最初由 fly 发布
这个脱壳机看看


谢谢fly大侠,我刚刚在工具版下的就是这个脱壳机,也下了你的,还是不行。我对脱壳后的程序用peid插件检测,没有找到CRC,MD5倒是有一个呵呵
2006-8-2 13:12
0
雪    币: 207
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
10
最初由 铁马 发布
FSG2.0壳手动脱壳其实也相当简单,关键就在修复上。
用脱壳机脱壳的也是要修复的,不然也无法运行的。
这脱壳机我已经试过了。


我看了一下经过这个脱壳机脱壳的exe的IAT表,有些地方好像不太彻底,所以提示不能定位到msvbvm60.dll,而手脱的很干净(应该是吧,反正VRA附近的全在里面了,除非它藏到天涯海角去了....)却没办法运行,太奇怪了。
2006-8-2 13:45
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
我脱一个FSG2.0壳也是这样。不知道为什么无法成功。
求助贴也发在这里。楼主希望如果你这问题如果解决了能把问题关键在这里发个帖子,让我也学习学习。谢谢。
2006-8-2 15:14
0
雪    币: 207
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
12
最初由 铁马 发布
我脱一个FSG2.0壳也是这样。不知道为什么无法成功。
求助贴也发在这里。楼主希望如果你这问题如果解决了能把问题关键在这里发个帖子,让我也学习学习。谢谢。


要不把你的传上来,我试试?
2006-8-2 15:28
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
最初由 eanson 发布
要不把你的传上来,我试试?

我的帖子也在这论坛发着,上面有我发的下载地址。如果楼主有兴趣的话可以试试。
2006-8-2 16:33
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
学习学习努力学习
2007-2-4 01:30
0
游客
登录 | 注册 方可回帖
返回
//