首页
社区
课程
招聘
ASProtect 2.1x SKE 去效验代码不同?不信你进来看看
发表于: 2006-12-10 22:02 4207

ASProtect 2.1x SKE 去效验代码不同?不信你进来看看

2006-12-10 22:02
4207
我辛苦的按照 ASProtect 2.1x SKE[Version: ASProtect 2.11 SKE build 03.13 Release [1]]的补区段法脱壳,最后发现最后去去效验代码不同 按照教程的方法运行是错的 我就不知道怎么改了 到现在 我发誓我前面的方做的是对的 就只有到这步不知道怎么做了!求下路过,就回答我一下吧 因为我拖这个东西花了我一、个钟的
我现在脱壳的

00EF8A66    8B40 34         mov     eax, dword ptr [eax+34]
00EF8A69    FFD0            call    eax
00EF8A6B    2945 0C         sub     dword ptr [ebp+C], eax
00EF8A6E    8B45 0C         mov     eax, dword ptr [ebp+C]

大多数的
00F28A66    8B40 34         MOV EAX,DWORD PTR DS:[EAX+34]           
00F28A69    FFD0            CALL EAX                              
00F28A6B    2945 0C         SUB DWORD PTR SS:[EBP+C],EAX              
00F28A6E    8B45 0C         MOV EAX,DWORD PTR SS:[EBP+C]

我最后发现不代码是相同的,但是当我要保存的时候,代码不知道怎么自己有变了,变成001CFA64   F0:0090 908B4424 LOCK ADD BYTE PTR DS:[EAX+24448B90],DL
001CFA6B   58               POP EAX
001CFA6C   90               NOP
001CFA6D   90               NOP
001CFA6E   83E8 05          SUB EAX,5
我真不知道做错了什么 我是用看雪的OD的

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 417
活跃值: (475)
能力值: ( LV9,RANK:1250 )
在线值:
发帖
回帖
粉丝
2
花指令,NOP掉前一个字节或几个字节即可.
2006-12-11 11:50
0
雪    币: 0
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
3
这为大哥可以说清楚点吗?去掉哪个啊 我先先谢谢你了!
2006-12-11 14:51
0
雪    币: 417
活跃值: (475)
能力值: ( LV9,RANK:1250 )
在线值:
发帖
回帖
粉丝
4
不去除也一样,只是不好看而已.
我发誓你改的没错.
2006-12-11 16:44
0
雪    币: 304
活跃值: (82)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
5
我发誓LS说的是真话,
2006-12-11 16:59
0
雪    币: 0
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
6
如果我没有改错怎么会运行错误呢?
2006-12-12 13:59
0
游客
登录 | 注册 方可回帖
返回
//