首页
社区
课程
招聘
[求助]彩虹天地微狗3.4加壳程序脱壳后运行无任何反应
发表于: 2007-1-3 19:40 5226

[求助]彩虹天地微狗3.4加壳程序脱壳后运行无任何反应

2007-1-3 19:40
5226
大家好。

我手头有一个彩虹天地微狗3.4加壳的程序,使用OllyICE来手动脱壳。我先在加壳程序的入口处ESP第一次变化时处记录了ESP的内容,然后设置了硬件断点,F9运行,停下来后是一条JMP语句,跟随来到看似OEP的位置,ESP也恢复成了原始值。在这个地方Dump出的程序运行时仍然要检查硬件狗(我是带狗运行Dump的)。

于是我又在看似OEP的位置处重复前面的步骤,记录ESP内容,设置新的硬件断点,运行后又来到一处看似OEP的位置,在这里Dump后的程序,运行时不会检查硬件狗,但同时也没有任何反应就结束了进程。

请问是不是这种加密壳还有额外的防止脱壳的设计?哪位高手能否给个解决的思路?

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 414
活跃值: (531)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
2
有狗就直接硬复制吧,要是想研究不妨看一下论坛里的文章,有不少介绍这个的信息的.
2007-1-3 22:36
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
谢谢nig的回复。

我Dump出来的程序,PEiD已经可以查出是VC++6写的了。但运行后无任何反应,在任务管理器中看到那个进程很快就自己结束了。

彩虹的文档中也提过他们的加壳后的程序,脱壳后也不能运行,我想应该就是指的这种情况了。想了解一下这是一种什么技术?我带狗运行的话,程序运行以后,不管是代码还是数据,应该都已经解密了,而且原程序本身没有调用加密狗的API,只进行了一次加壳处理。
2007-1-3 23:54
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
请朋友们给个思路或提示?
2007-1-4 13:47
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
自己搞写了,现在脱壳了,Happy,多谢看雪论坛的各位朋友。
2007-1-4 15:26
0
雪    币: 195
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
如何解决的?
可以加QQ吗?58287008
向你请教
2007-1-13 13:46
0
游客
登录 | 注册 方可回帖
返回
//