首页
社区
课程
招聘
[求助]请教shoooo大侠,先别忙着争论了,帮偶先解决一下实际问题吧
发表于: 2006-8-14 11:07 6418

[求助]请教shoooo大侠,先别忙着争论了,帮偶先解决一下实际问题吧

2006-8-14 11:07
6418
aspr ske 2.x的壳,文件已脱出,根据研究,已经修复了3处SDK API,4处CRC和1处Envelope,但运行还是功能不完全,即有些地方不能使用其功能。
最令人郁闷的里面很多地方直接F9是没问题的,但只要F8或者F7就会陷入死循环
或是“被调试的程序无法处理异常”结束,能否帮忙分析一下原因和解决方法吧,谢谢。

[课程]Linux pwn 探索篇!

收藏
免费 0
支持
分享
最新回复 (17)
雪    币: 398
活跃值: (343)
能力值: (RANK:650 )
在线值:
发帖
回帖
粉丝
2
我比较单纯,事情要一样一样解决

也许是自校验...
2006-8-14 11:13
0
雪    币: 7
能力值: (RANK:50 )
在线值:
发帖
回帖
粉丝
3
最初由 shoooo 发布
我比较单纯,事情要一样一样解决


.怎么有点不男不女的味道了
2006-8-14 11:15
0
雪    币: 398
活跃值: (343)
能力值: (RANK:650 )
在线值:
发帖
回帖
粉丝
4
最初由 bestchao 发布
.怎么有点不男不女的味道了


"我比较单纯"这句话 学一条大百合的
2006-8-14 11:17
0
雪    币: 208
活跃值: (41)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
5
唉,先把所有的进程挂起,出去吸收吸收新鲜空气吧,看这事态弄得。。。
2006-8-14 11:22
0
雪    币: 7
能力值: (RANK:50 )
在线值:
发帖
回帖
粉丝
6
最初由 shoooo 发布
"我比较单纯"这句话 学一条大百合的


开个玩笑 别见怪 很尊重你的
2006-8-14 11:26
0
雪    币: 208
活跃值: (41)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
7
唉,建议shoooo先把所有的进程挂起,出去吸收吸收新鲜空气吧,看这事态弄得。。。

BTW:shoooo是男是女?
2006-8-14 11:27
0
雪    币: 214
活跃值: (40)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
8
其实shoooo完全没必要进来,没任何意义

我一看这标题就知道来搅局的
2006-8-14 11:29
0
雪    币: 0
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
9
很是奇怪楼主
有一篇关于ASProtect的精华 为什么连这个问题也解决不了?
难道这篇精华非楼主之手?

http://bbs.pediy.com/showthread.php?s=&threadid=24236
2006-8-14 11:55
0
雪    币: 208
活跃值: (41)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
10
偶水平很菜,混了一篇精华而已。如果chinadev兄知道,请赐教?
2006-8-14 11:56
0
雪    币: 208
活跃值: (41)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
11
最初由 girl 发布
其实shoooo完全没必要进来,没任何意义

我一看这标题就知道来搅局的


兄弟,也许是JM,说话也要讲分寸,偶也是看大家为了一个问题争论不休,缓和一下气氛,同时也确实是真心请教这个问题。
2006-8-14 11:59
0
雪    币: 339
活跃值: (1510)
能力值: ( LV13,RANK:970 )
在线值:
发帖
回帖
粉丝
12
最初由 shoooo 发布
"我比较单纯"这句话 学一条大百合的


我喊。不学好
2006-8-14 12:49
0
雪    币: 93908
活跃值: (200199)
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
13
2006-8-14 12:54
0
雪    币: 208
活跃值: (41)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
14
谢谢shoooo的解答。仔细看了一下自己的问题,感觉自己在问题描述上有些不妥,对不起,我重新再描述一下,如果有朋友知道的,请回答,并仅不限于shoooo。

“最令人郁闷的里面很多地方直接F9是没问题的,但只要F8或者F7就会陷入死循环或是“被调试的程序无法处理异常”结束”--不仅脱壳后的程序,原程序也是如此。原程序(F8或F7)、或者在很多地方不能下断点,下断(或F8、F7)就会陷入死循环或“被调试的程序无法处理异常”,所以我不能根据原程序跟下去,只好一个一个的去试着下断点,然后用F9运行去看程序有没有问题。如果是“。。异常”的情况还好,至少能根据栈往回推回去,但陷入死循环就不知道从哪儿出去了。那个Envelope就是我一个一个试出来的,真是郁闷。
补充一下:我还试过用脚本去自动运行或条件断点跟踪的方法都不行,绝大多数情况进入一个循环N次后,最后退出。

我也同意应该是自校验的问题,但目前我基本处于无法调试的境地,难道Aspr升级了,anti-debug功能增强了?另外,虽然我有一篇aspr的精华帖,但并不意味着我对这个壳就非常了解,Aspr如果用不同的选项和SDK功能还是有很多不一样的地方的。
2006-8-14 16:35
0
雪    币: 214
活跃值: (40)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
15
你直接放出文件,比你表达的要清楚很多
2006-8-14 17:15
0
雪    币: 208
活跃值: (41)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
16
我也想说出软件,但这个软件还需要硬件支持,而且是商业软件,担心会有一些不必要的麻烦出现。
2006-8-14 17:19
0
雪    币: 233
活跃值: (10)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
17
难道是什么密版aspr?  
不行就直接补丁
2006-8-14 18:05
0
雪    币: 331
活跃值: (56)
能力值: ( LV13,RANK:410 )
在线值:
发帖
回帖
粉丝
18
如果是2.3
看看是不是有rdtsc反调试
2006-8-15 01:28
0
游客
登录 | 注册 方可回帖
返回
//