首页
社区
课程
招聘
请教Aspr 1.2X~1.3X的ANTI
发表于: 2006-8-21 21:45 4646

请教Aspr 1.2X~1.3X的ANTI

2006-8-21 21:45
4646
各位大侠好,近日我遇到一个软件,用PEiD0.94查是:

ASProtect 1.2x - 1.3x [Registered] -> Alexey Solodovnikov

aspr的壳我学过,也脱过,看这版本,感觉我应该可以对付,可是奇怪的是它里面不知用了什么ANTI技术,在OD下不能运行,用插件隐藏了也没用,单独倒是可以运行的。这让我有劲儿使不出。请问aspr有什么ANTI有这种效果?

[课程]FART 脱壳王!加量不加价!FART作者讲授!

收藏
免费 0
支持
分享
最新回复 (11)
雪    币: 2384
活跃值: (766)
能力值: (RANK:410 )
在线值:
发帖
回帖
粉丝
2
试试用一用OllyICE
2006-8-21 21:56
0
雪    币: 44229
活跃值: (19955)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
3
pedi直接查不准,用这个插件查查:
http://www.pediy.com/tools/unpack/ASProtect/vera/vera.zip

ASProtect没什么Anti,ASProtect SVK 2.3 beta有一个版本用了RDSC检测时间差。

还有一可能是捆绑了dll,里面加壳者自己写了Anti-debug

2006-8-21 22:01
0
雪    币: 253
活跃值: (250)
能力值: ( LV9,RANK:210 )
在线值:
发帖
回帖
粉丝
4
    感谢 小虾 大侠和看雪坛主的回复。我根据看雪坛主的建议又看了一下,查出是:

ASProtect 2.3 SKE build 04.26 Beta [3]

    原来版本很高呀,不是1.2X~1.3X,上当了。可是这难度也真上来了。
2006-8-21 22:20
0
雪    币: 264
活跃值: (30)
能力值: ( LV12,RANK:250 )
在线值:
发帖
回帖
粉丝
5
估计是2.3  46版本的,peid有时会误报。建议楼主用插件仔细检测下。
2006-8-21 22:23
0
雪    币: 207
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
最初由 小虾 发布
试试用一用OllyICE


OllyICE 与 flyODBG1.1 是不是不一样啊?
2006-8-22 11:07
0
雪    币: 253
活跃值: (250)
能力值: ( LV9,RANK:210 )
在线值:
发帖
回帖
粉丝
7
to Rucit:OllyICE 与 flyODBG1.1 不一样

to 看雪教师:那是不是捆绑一种dll,就相当于一种新的壳呀?这样的话aspr可就千姿百态啦,更不好对付啦
2006-8-22 13:04
0
雪    币: 44229
活跃值: (19955)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
8
最初由 moon 发布
to 看雪教师:那是不是捆绑一种dll,就相当于一种新的壳呀?这样的话aspr可就千姿百态啦,更不好对付啦


这个Aspr捆绑DLL的功能好多人可能没留意,当初也是shoooo告诉我的。
虽然捆绑DLL能增加Anti,但可以跳过这个DLL,你自己写个弹出MessageBoxA的DLL挂进去,跟一下就能找到跳过去的规律。
2006-8-22 13:55
0
雪    币: 207
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
最初由 moon 发布
to Rucit:OllyICE 与 flyODBG1.1 不一样

to 看雪教师:那是不是捆绑一种dll,就相当于一种新的壳呀?这样的话aspr可就千姿百态啦,更不好对付啦


不一样,那为什么我下载OllyICE,得到的连接都是OllyDBG啊?哪位可以给个明确的下载地址吗?
2006-8-22 14:26
0
雪    币: 44229
活跃值: (19955)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
10
最初由 Rucit 发布
不一样,那为什么我下载OllyICE,得到的连接都是OllyDBG啊?哪位可以给个明确的下载地址吗?


OllyICE是在OllyDBG基础上稍加了些小功能,没实质的不同。
新增了一些快捷键功能,具体看安装包里的ReadMe.txt。

链接就这个:http://www.pediy.com/tools/Debuggers/ollydbg/OllyICE.rar
2006-8-22 14:28
0
雪    币: 207
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
最初由 kanxue 发布
OllyICE是在OllyDBG基础上稍加了些小功能,没实质的不同。
新增了一些快捷键功能,具体看安装包里的ReadMe.txt。

链接就这个:http://www.pediy.com/tools/Debuggers/ollydbg/OllyICE.rar


谢谢坛主,收到!
2006-8-22 15:01
0
雪    币: 253
活跃值: (250)
能力值: ( LV9,RANK:210 )
在线值:
发帖
回帖
粉丝
12
感谢看雪教师提供这么好的建议,我再好好学习一下。谢谢!
2006-8-22 22:20
0
游客
登录 | 注册 方可回帖
返回
//