首页
社区
课程
招聘
以壳解壳ASPROTECT1.23RC4我搞不好,搞定的东东,老是不能运行!
发表于: 2004-7-22 10:29 9198

以壳解壳ASPROTECT1.23RC4我搞不好,搞定的东东,老是不能运行!

2004-7-22 10:29
9198
以壳解壳ASPROTECT1.23RC4我搞不好,搞定的东东,老是不能运行 ,请大家帮忙看看!
附上相关文件
|
|--dumped_.exe---------------------------我脱好的东东,可是不能运行!
|--NOTEPADy.-----------------------------EXE加了壳的文件
|--Region00cf0000-00cf80000.dmp----------区域脱壳的文件
|--Unpack_dumped.exe---------------------小虾兄弟成功以壳解壳的文件

点击下载:附件!notepad.rar

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 2
支持
分享
最新回复 (20)
雪    币: 301
活跃值: (300)
能力值: ( LV9,RANK:290 )
在线值:
发帖
回帖
粉丝
2
我照小虾的脱文做过,没有问题,说一下我认为应该注意的地方:
1在dump文件时,要记住当时的Rav,因为有可能会发生变化,每次可能会不一样
2一定在要dump文件后,就区域脱壳(不要分两次,即dump主文件和dump区域要在一次调试中完成)
3修复Voffset时,值==Rav-400000
如,我在区域脱壳时Rav=950000,那么在loadpe中修复时就改为550000
其它的就没什么了.
2004-7-22 11:03
0
雪    币: 239
活跃值: (478)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
3
我是这个做的,可是就是不行呀!
2004-7-22 12:13
0
雪    币: 239
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
My brother tell me your header icon is called
"Liou Dehua",right ? So cool.
:D
2004-7-22 12:15
0
雪    币: 2384
活跃值: (766)
能力值: (RANK:410 )
在线值:
发帖
回帖
粉丝
5
有可能是ImportREC的问题,你换一个版本试试。
2004-7-22 12:21
0
雪    币: 239
活跃值: (478)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
6
我用的是二哥在FLY修正版基础上搞的那个DFCG SuperVer import
2004-7-22 12:24
0
雪    币: 239
活跃值: (478)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
7
我用1.42+的重建了导入表还是不行
00CF3B40   /EB 01           JMP     SHORT dumped_.00CF3B43
00CF3B42   |F2:             PREFIX REPNE:
00CF3B43   \C74424 00 41769>MOV     DWORD PTR [ESP], 19E7641
00CF3B4B    59              POP     ECX
00CF3B4C    FF51 33         CALL    [ECX+33]//到这里就死了
00CF3B4F    E8 9AF3F0F3     CALL    F4C02EEE
00CF3B54    7C 76           JL      SHORT dumped_.00CF3BCC
00CF3B56    9E              SAHF
00CF3B57    0169 9A         ADD     [ECX-66], EBP
00CF3B5A    F3:             PREFIX REP:
00CF3B5B    F2:             PREFIX REPNE:
00CF3B5C    59              POP     ECX
00CF3B5D    F2:             PREFIX REPNE:
00CF3B5E    EB 01           JMP     SHORT dumped_.00CF3B61
00CF3B60  - 0F81 E9EA1827   JNO     27E8264F
2004-7-22 12:32
0
雪    币: 239
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
Upload this version,OK ?
Thanks.
2004-7-22 12:34
0
雪    币: 239
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
Upload this version,OK ?
Thanks.
2004-7-22 12:40
0
雪    币: 301
活跃值: (300)
能力值: ( LV9,RANK:290 )
在线值:
发帖
回帖
粉丝
10
我做了个脱过动画,希望对你有所帮助(传到DFCG上了)
http://www.chinadfcg.com/viewthread.php?tid=6452
2004-7-22 13:00
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
11
最初由 hmimys 发布
以壳解壳ASPROTECT1.23RC4我搞不好,搞定的东东,老是不能运行 ,请大家帮忙看看!
附上相关文件
|
|--dumped_.exe---------------------------我脱好的东东,可是不能运行!
|--NOTEPADy.-----------------------------EXE加了壳的文件
|--Region00cf0000-00cf80000.dmp----------区域脱壳的文件
|--Unpack_dumped.exe---------------------小虾兄弟成功以壳解壳的文件


点击下载:附件!notepad.rar


你的区段没有补好,异常了
00CF3B4C     FF51 33             call dword ptr ds:[ecx+33]


可能Dump的时机不对
你可以在得到这里的时候Dump

00CF3A81     51                  push ecx
00CF3A82     57                  push edi
00CF3A83     9C                  pushfd
00CF3A84     FC                  cld
00CF3A85     BF C23ACF00         mov edi,dumped_.00CF3AC2
00CF3A8A     B9 5E140000         mov ecx,145E
00CF3A8F     F3:AA               rep stos byte ptr es:[edi]
00CF3A91     9D                  popfd
00CF3A92     5F                  pop edi
00CF3A93     59                  pop ecx
00CF3A94     C3                  retn


或者在这里Dump
0095522A     03C3                add eax,ebx
0095522C     BB AC000000         mov ebx,0AC
00955231     0BDB                or ebx,ebx
00955233     75 07               jnz short 0095523C
00955235     894424 1C           mov dword ptr ss:[esp+1C],eax
00955239     61                  popad
0095523A     50                  push eax
0095523B     C3                  retn


而不能等Stolen Code处理完毕后再Dump这部分代码!
2004-7-22 14:08
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
12
最初由 dINO 发布
Upload this version,OK ?
Thanks.


点击下载:附件!ASPROTECT 1.23RC4.rar
2004-7-22 15:04
0
雪    币: 239
活跃值: (478)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
13
Thanks fly and clide2000!
2004-7-22 15:57
0
雪    币: 557
活跃值: (2303)
能力值: ( LV9,RANK:2130 )
在线值:
发帖
回帖
粉丝
14
再不能运行就要打PP了:D
2004-7-22 18:22
0
雪    币: 239
活跃值: (478)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
15
Thank everybody upstairs, did at last!
The patience of thanking fly and loveboom brother very much is guided ! Two brother not only OX people, and people fine!
:D :D :D :D :D
2004-7-22 20:49
0
雪    币: 427
活跃值: (412)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
牛人的单词是这样写的啊,强啊。哪个国家出生的啊?
people Niu
2004-7-22 21:10
0
雪    币: 239
活跃值: (478)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
17
一时想不出好的,要不用OX or computer master
2004-7-22 21:14
0
雪    币: 207
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
我是看过clide2000兄的动画才搞定的!
2004-7-23 00:31
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
19
最初由 hmimys 发布
我用的是二哥在FLY修正版基础上搞的那个DFCG SuperVer import


说说这个修改版改进了哪些方面
2004-7-23 20:21
0
雪    币: 227
活跃值: (70)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
现在不能下载那个动画了,DFCG论坛是怎么了?

唉,光看着论坛上的说明搞不定啊,肯定有什么地方误会了。

修复Voffset改值具体怎么做?
2004-7-24 09:59
0
雪    币: 186
活跃值: (26)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
最初由 clide2000 发布
我照小虾的脱文做过,没有问题,说一下我认为应该注意的地方:
1在dump文件时,要记住当时的Rav,因为有可能会发生变化,每次可能会不一样
2一定在要dump文件后,就区域脱壳(不要分两次,即dump主文件和dump区域要在一次调试中完成)
3修复Voffset时,值==Rav-400000
如,我在区域脱壳时Rav=950000,那么在loadpe中修复时就改为550000
其它的就没什么了.


我跟你的一样,可你的动画我看不了。好像是陈美小提琴。
2004-9-2 19:23
0
游客
登录 | 注册 方可回帖
返回
//