首页
社区
课程
招聘
以壳解壳ASPROTECT1.23RC4我搞不好,搞定的东东,老是不能运行!
发表于: 2004-7-22 10:29 9309

以壳解壳ASPROTECT1.23RC4我搞不好,搞定的东东,老是不能运行!

2004-7-22 10:29
9309
以壳解壳ASPROTECT1.23RC4我搞不好,搞定的东东,老是不能运行 ,请大家帮忙看看!
附上相关文件
|
|--dumped_.exe---------------------------我脱好的东东,可是不能运行!
|--NOTEPADy.-----------------------------EXE加了壳的文件
|--Region00cf0000-00cf80000.dmp----------区域脱壳的文件
|--Unpack_dumped.exe---------------------小虾兄弟成功以壳解壳的文件

点击下载:附件!notepad.rar

[招生]科锐逆向工程师培训(2025年3月11日实地,远程教学同时开班, 第52期)!

收藏
点赞 2
支持
分享
赞赏记录
参与人
雪币
留言
时间
PLEBFE
为你点赞~
2024-2-28 00:45
shinratensei
为你点赞~
2023-4-11 05:05
最新回复 (20)
雪    币: 301
活跃值: (300)
能力值: ( LV9,RANK:290 )
在线值:
发帖
回帖
粉丝
2
我照小虾的脱文做过,没有问题,说一下我认为应该注意的地方:
1在dump文件时,要记住当时的Rav,因为有可能会发生变化,每次可能会不一样
2一定在要dump文件后,就区域脱壳(不要分两次,即dump主文件和dump区域要在一次调试中完成)
3修复Voffset时,值==Rav-400000
如,我在区域脱壳时Rav=950000,那么在loadpe中修复时就改为550000
其它的就没什么了.
2004-7-22 11:03
0
雪    币: 239
活跃值: (544)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
3
我是这个做的,可是就是不行呀!
2004-7-22 12:13
0
雪    币: 239
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
My brother tell me your header icon is called
"Liou Dehua",right ? So cool.
:D
2004-7-22 12:15
0
雪    币: 2384
活跃值: (766)
能力值: (RANK:410 )
在线值:
发帖
回帖
粉丝
5
有可能是ImportREC的问题,你换一个版本试试。
2004-7-22 12:21
0
雪    币: 239
活跃值: (544)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
6
我用的是二哥在FLY修正版基础上搞的那个DFCG SuperVer import
2004-7-22 12:24
0
雪    币: 239
活跃值: (544)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
7
我用1.42+的重建了导入表还是不行
00CF3B40   /EB 01           JMP     SHORT dumped_.00CF3B43
00CF3B42   |F2:             PREFIX REPNE:
00CF3B43   \C74424 00 41769>MOV     DWORD PTR [ESP], 19E7641
00CF3B4B    59              POP     ECX
00CF3B4C    FF51 33         CALL    [ECX+33]//到这里就死了
00CF3B4F    E8 9AF3F0F3     CALL    F4C02EEE
00CF3B54    7C 76           JL      SHORT dumped_.00CF3BCC
00CF3B56    9E              SAHF
00CF3B57    0169 9A         ADD     [ECX-66], EBP
00CF3B5A    F3:             PREFIX REP:
00CF3B5B    F2:             PREFIX REPNE:
00CF3B5C    59              POP     ECX
00CF3B5D    F2:             PREFIX REPNE:
00CF3B5E    EB 01           JMP     SHORT dumped_.00CF3B61
00CF3B60  - 0F81 E9EA1827   JNO     27E8264F
2004-7-22 12:32
0
雪    币: 239
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
Upload this version,OK ?
Thanks.
2004-7-22 12:34
0
雪    币: 239
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
Upload this version,OK ?
Thanks.
2004-7-22 12:40
0
雪    币: 301
活跃值: (300)
能力值: ( LV9,RANK:290 )
在线值:
发帖
回帖
粉丝
10
我做了个脱过动画,希望对你有所帮助(传到DFCG上了)
http://www.*********.com/viewthread.php?tid=6452
2004-7-22 13:00
0
雪    币: 898
活跃值: (4044)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
11
最初由 hmimys 发布
以壳解壳ASPROTECT1.23RC4我搞不好,搞定的东东,老是不能运行 ,请大家帮忙看看!
附上相关文件
|
|--dumped_.exe---------------------------我脱好的东东,可是不能运行!
|--NOTEPADy.-----------------------------EXE加了壳的文件
|--Region00cf0000-00cf80000.dmp----------区域脱壳的文件
|--Unpack_dumped.exe---------------------小虾兄弟成功以壳解壳的文件


点击下载:附件!notepad.rar


你的区段没有补好,异常了
1
00CF3B4C     FF51 33             call dword ptr ds:[ecx+33]


可能Dump的时机不对
你可以在得到这里的时候Dump

1
2
3
4
5
6
7
8
9
10
11
00CF3A81     51                  push ecx
00CF3A82     57                  push edi
00CF3A83     9C                  pushfd
00CF3A84     FC                  cld
00CF3A85     BF C23ACF00         mov edi,dumped_.00CF3AC2
00CF3A8A     B9 5E140000         mov ecx,145E
00CF3A8F     F3:AA               rep stos byte ptr es:[edi]
00CF3A91     9D                  popfd
00CF3A92     5F                  pop edi
00CF3A93     59                  pop ecx
00CF3A94     C3                  retn


或者在这里Dump
1
2
3
4
5
6
7
8
0095522A     03C3                add eax,ebx
0095522C     BB AC000000         mov ebx,0AC
00955231     0BDB                or ebx,ebx
00955233     75 07               jnz short 0095523C
00955235     894424 1C           mov dword ptr ss:[esp+1C],eax
00955239     61                  popad
0095523A     50                  push eax
0095523B     C3                  retn


而不能等Stolen Code处理完毕后再Dump这部分代码!
2004-7-22 14:08
0
雪    币: 898
活跃值: (4044)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
12
最初由 dINO 发布
Upload this version,OK ?
Thanks.


点击下载:附件!ASPROTECT 1.23RC4.rar
2004-7-22 15:04
0
雪    币: 239
活跃值: (544)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
13
Thanks fly and clide2000!
2004-7-22 15:57
0
雪    币: 557
活跃值: (2318)
能力值: ( LV9,RANK:2130 )
在线值:
发帖
回帖
粉丝
14
再不能运行就要打PP了:D
2004-7-22 18:22
0
雪    币: 239
活跃值: (544)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
15
Thank everybody upstairs, did at last!
The patience of thanking fly and loveboom brother very much is guided ! Two brother not only OX people, and people fine!
:D :D :D :D :D
2004-7-22 20:49
0
雪    币: 427
活跃值: (412)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
牛人的单词是这样写的啊,强啊。哪个国家出生的啊?
people Niu
2004-7-22 21:10
0
雪    币: 239
活跃值: (544)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
17
一时想不出好的,要不用OX or computer master
2004-7-22 21:14
0
雪    币: 207
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
我是看过clide2000兄的动画才搞定的!
2004-7-23 00:31
0
雪    币: 898
活跃值: (4044)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
19
最初由 hmimys 发布
我用的是二哥在FLY修正版基础上搞的那个DFCG SuperVer import


说说这个修改版改进了哪些方面
2004-7-23 20:21
0
雪    币: 227
活跃值: (70)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
现在不能下载那个动画了,DFCG论坛是怎么了?

唉,光看着论坛上的说明搞不定啊,肯定有什么地方误会了。

修复Voffset改值具体怎么做?
2004-7-24 09:59
0
雪    币: 186
活跃值: (26)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
最初由 clide2000 发布
我照小虾的脱文做过,没有问题,说一下我认为应该注意的地方:
1在dump文件时,要记住当时的Rav,因为有可能会发生变化,每次可能会不一样
2一定在要dump文件后,就区域脱壳(不要分两次,即dump主文件和dump区域要在一次调试中完成)
3修复Voffset时,值==Rav-400000
如,我在区域脱壳时Rav=950000,那么在loadpe中修复时就改为550000
其它的就没什么了.


我跟你的一样,可你的动画我看不了。好像是陈美小提琴。
2004-9-2 19:23
0
游客
登录 | 注册 方可回帖
返回

账号登录
验证码登录

忘记密码?
没有账号?立即免费注册