首页
社区
课程
招聘
谁来帮帮小菜虫~~以壳解壳ASPROTECT1.23RC4
发表于: 2004-7-24 19:14 4768

谁来帮帮小菜虫~~以壳解壳ASPROTECT1.23RC4

2004-7-24 19:14
4768
修改其Voffset=00760000,怎么修改?

请帮帮俺这菜虫吧,在这里谢谢啦~~~!

[招生]系统0day安全班,企业级设备固件漏洞挖掘,Linux平台漏洞挖掘!

收藏
免费 2
支持
分享
最新回复 (8)
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
2
LordPE->PE编辑器->区段->编辑区段
2004-7-24 20:04
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
3
2004-7-24 20:19
0
雪    币: 227
活跃值: (70)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
版主再帮着看一下:

00D970DE   03C3             ADD ?◆从这里开始Dump和区域脱壳EAX,EBX                              ; NOTEPADy.00400000
00D970E0   BB AC000000      MOV EBX,0AC
00D970E5   0BDB             OR EBX,EBX
00D970E7   75 07            JNZ SHORT 00D970F0
00D970E9   894424 1C        MOV DWORD PTR SS:[ESP+1C],EAX
00D970ED   61               POPAD
00D970EE   50               PUSH EAX
00D970EF   C3               RETN
00D970F0   E8 00000000      CALL 00D970F5
00D970F5   5D               POP EBP
00D970F6   81ED 4DE14B00    SUB EBP,4BE14D
00D970FC   8D85 F2E04B00    LEA EAX,DWORD PTR SS

用LordPE纠正ImageSize后完全DUMP这个进程
接着 区域脱壳:00D90000,大小=0000C000

组装”一下dumped.exe。用LordPE打开dumped.exe,从磁盘载入刚才区域脱壳的Region00D90000-00D9C000.dmp区段,修改其Voffset=00990000,只保留LordPE的“验证PE”选项,重建PE。Dump完成!
可是AsprDbgr时却出错了。
2004-7-24 20:25
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
5
可是AsprDbgr时却出错了。


AsprDbgr 是辅助修复输入表的
和这里有什么关系?
2004-7-24 20:33
0
雪    币: 227
活跃值: (70)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
弹出了一个:~应用程序正常初始化(0*C0000005)失败。请单击“确定”,终止应用程序。
2004-7-24 20:34
0
雪    币: 227
活跃值: (70)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
就是进行到这个步骤就错了。
2004-7-24 20:35
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
8
AsprDbgr载入的是脱壳前的目标程序
2004-7-24 20:35
0
雪    币: 227
活跃值: (70)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
啊啊!~~ :D 嘻嘻,不好意思,55~~整整为这个磨了一天哪
2004-7-24 20:36
0
游客
登录 | 注册 方可回帖
返回
//