首页
社区
课程
招聘
[求助]如何脱2个ASPack2.X的壳..
发表于: 2006-10-14 15:45 4220

[求助]如何脱2个ASPack2.X的壳..

2006-10-14 15:45
4220
谁会啊..第一个会脱是aspack2.2,但脱了还有一个  ASPack 2.x (without poly) -> Alexey Solodovnikov  这样的壳..最好有视频教程..谢谢啦

我脱的程序是 木马专家 2006 10.10版

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (8)
雪    币: 7
能力值: (RANK:50 )
在线值:
发帖
回帖
粉丝
2
倒。自己跟进去啊
不管几个壳
最终都是会条到OEP的
2006-10-14 16:18
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
第二个好难跟哦..
2006-10-14 19:53
0
雪    币: 214
活跃值: (10)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
4
给个链接
2006-10-14 20:13
0
雪    币: 451
活跃值: (78)
能力值: ( LV12,RANK:470 )
在线值:
发帖
回帖
粉丝
5
aspack可以直接用ESP定律解决
自己搜索下相关文章就OK
2006-10-15 09:04
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
我也遇到这个问题了,就是没人回答,你解决了吗?
2006-11-22 23:20
0
雪    币: 207
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
我脱的是木马专家20061030版本,只有一个壳啊。
用OD载入,停在:
004AB001 >  60              pushad
004AB002    E8 03000000     call    004AB00A
004AB007  - E9 EB045D45     jmp     45A7B4F7
004AB00C    55              push    ebp
004AB00D    C3              retn
004AB00E    E8 01000000     call    004AB014
.....................
.....................
004AB39A    B8 00100000     mov     eax, 1000 ;找到这句,F4到这里,下面F8下去
004AB39F    50              push    eax
004AB3A0    0385 22040000   add     eax, [ebp+422]
004AB3A6    59              pop     ecx
004AB3A7    0BC9            or      ecx, ecx
004AB3A9    8985 A8030000   mov     [ebp+3A8], eax
004AB3AF    61              popad
004AB3B0    75 08           jnz     short 004AB3BA
004AB3B2    B8 01000000     mov     eax, 1
004AB3B7    C2 0C00         retn    0C
004AB3BA    68 00000000     push    0
004AB3BF    C3              retn ;跳转了啊

00401000      E8            db      E8  ;《===OEP,在这里DUMP
00401001      06            db      06
00401002      00            db      00
00401003      00            db      00
00401004      00            db      00

脱壳结束。

E语言:


有自效验,自己解决哦:
2006-11-25 00:30
0
雪    币: 314
活跃值: (15)
能力值: ( LV12,RANK:410 )
在线值:
发帖
回帖
粉丝
8
我有一个用AsPack2.12加壳的程序,你脱一下试试

我的程序
2006-11-27 21:45
0
雪    币: 207
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
最初由 王仁军 发布
我有一个用AsPack2.12加壳的程序,你脱一下试试

我的程序


ASProtect 1.22 - 1.23 Beta 21 -> Alexey Solodovnikov
你自己试试看啊
2006-11-30 01:15
0
游客
登录 | 注册 方可回帖
返回
//