首页
社区
课程
招聘
我用脚本脱ASProtect 2.1x SKE -> Alexey Solodovnikov怎么从来没有成功?[求助]
发表于: 2006-12-23 22:54 4234

我用脚本脱ASProtect 2.1x SKE -> Alexey Solodovnikov怎么从来没有成功?[求助]

2006-12-23 22:54
4234
用PEID侦查是ASProtect 2.1x SKE -> Alexey Solodovnikov
一、按教程讲的忽略非法访问内存异常外的全部忽略,F9运行,就直接运行程序了,从来没碰过异常,我连试了N个这样的壳的软件都是一样。我所用的OLLICE是从本站下载的;
二、试了N个脚本,包括VOLX的1.02和Aspr2.XX_IATfixer_v2.2s,运行完毕后就是下面的样子:

11A20028    0000            add     byte ptr [eax], al===运行完毕后停在这里,说修复成功,可以DUMP了,这个就是OEP???
11A2002A    0000            add     byte ptr [eax], al
11A2002C    0000            add     byte ptr [eax], al
11A2002E    0000            add     byte ptr [eax], al
11A20030    0000            add     byte ptr [eax], al
11A20032    0000            add     byte ptr [eax], al
11A20034    0000            add     byte ptr [eax], al
11A20036    0000            add     byte ptr [eax], al
11A20038    0000            add     byte ptr [eax], al
11A2003A    0000            add     byte ptr [eax], al

LOG里面有:
iaistartaddr:10D2C258
iatsize:00000A50

这是什么地址啊???程序一般都不是什么004开头的吗,哪有11几开头的,我试了N个软件运行脚本出来都是这样子。到底什么原因啊?
三、网上讲的ASProtect 2.1x SKE教程我全看过了,没有一种这样的情况说明,到底是什么回事?
四、用Aspr2.XX_IATfixer_v2.2s的脚本运行按确定后搞出来的文件居然有268M多,原文件才5M,怎么会这样的?
请各位解过ASProtect 2.1x SKE的高手指点下!

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 222
活跃值: (11)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
2
?????????
2006-12-24 11:44
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
2.1的话在那是OEP   不过修复的好困难
2.0就可以直接脱掉了
2006-12-24 12:52
0
雪    币: 222
活跃值: (11)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
4
那就是运行完脚本后不能直接DUMP啦?为什么我运行2.2的脚本会自己DUMP出个268M大的文件,太夸张了吧!

运行完脚本后如果那行就是OEP应该怎样做啊,用OD直接DUMP的话九成会死机的。

还有就是我脱ASP时总没碰成调试时会三十几次异常的情况出现,难道那些高手破的ASP 2.1X SKE不一样?
2006-12-24 17:11
0
雪    币: 175
活跃值: (2421)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
aspr的修复真难呀。
2006-12-24 20:16
0
雪    币: 222
活跃值: (11)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
6
求教!!!顶顶顶
2006-12-27 00:12
0
游客
登录 | 注册 方可回帖
返回
//