用PEID侦查是ASProtect 2.1x SKE -> Alexey Solodovnikov
一、按教程讲的忽略非法访问内存异常外的全部忽略,F9运行,就直接运行程序了,从来没碰过异常,我连试了N个这样的壳的软件都是一样。我所用的OLLICE是从本站下载的;
二、试了N个脚本,包括VOLX的1.02和Aspr2.XX_IATfixer_v2.2s,运行完毕后就是下面的样子:
11A20028 0000 add byte ptr [eax], al===运行完毕后停在这里,说修复成功,可以DUMP了,这个就是OEP???
11A2002A 0000 add byte ptr [eax], al
11A2002C 0000 add byte ptr [eax], al
11A2002E 0000 add byte ptr [eax], al
11A20030 0000 add byte ptr [eax], al
11A20032 0000 add byte ptr [eax], al
11A20034 0000 add byte ptr [eax], al
11A20036 0000 add byte ptr [eax], al
11A20038 0000 add byte ptr [eax], al
11A2003A 0000 add byte ptr [eax], al
LOG里面有:
iaistartaddr:10D2C258
iatsize:00000A50
这是什么地址啊???程序一般都不是什么004开头的吗,哪有11几开头的,我试了N个软件运行脚本出来都是这样子。到底什么原因啊?
三、网上讲的ASProtect 2.1x SKE教程我全看过了,没有一种这样的情况说明,到底是什么回事?
四、用Aspr2.XX_IATfixer_v2.2s的脚本运行按确定后搞出来的文件居然有268M多,原文件才5M,怎么会这样的?
请各位解过ASProtect 2.1x SKE的高手指点下!
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!