能力值:
( LV2,RANK:10 )
|
-
-
76 楼
大侠辛苦把脚本都写到这个份上了,你居然还不会用,好意思不?
自己也走两步,唉,走两步...
|
能力值:
( LV2,RANK:10 )
|
-
-
77 楼
最初由 mervynlove 发布 根本就是个脱壳机了,还要教程 自己先学会如何使用工具吧
同意!
感谢牛人们的作品!
|
能力值:
( LV2,RANK:10 )
|
-
-
78 楼
感谢楼主分享成果,期待续集:)
|
能力值:
( LV2,RANK:10 )
|
-
-
79 楼
|
能力值:
( LV9,RANK:290 )
|
-
-
80 楼
支持VOLX大侠!
|
能力值:
( LV6,RANK:90 )
|
-
-
81 楼
感谢老大的好东西
|
能力值:
( LV4,RANK:40 )
|
-
-
82 楼
强。。。。。。。。。。。。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
83 楼
各位都是大虾,我想你们曾经也是由不会到会吧,如果有空就多多指点一下初学者,没空的话就不强求了。
|
能力值:
( LV6,RANK:90 )
|
-
-
84 楼
建议LZ去学学基础。。
|
能力值:
( LV2,RANK:10 )
|
-
-
85 楼
最初由 wyqzm 发布 用大侠的脚本走到OEP->Alt+L查看Log窗口->用IM填入Log提示的OEP入口及IAT's RVA和Size->获得输入表->脱壳程序选择脚本dump出来的de_xxxxxxx->完成,运行看看
我晕,这是基本操作,大侠已在他的第一贴就说得很清楚.
这位大虾 说得简单也明了,就是这个地方我还不是很明白,脱壳程序选择脚本dump出来的de_xxxxxxx->
我说说我的情况:用OD 执行脚本成功后,你的文件夹会出现 un_xxxxx.exe跟着->Alt+L查看Log窗口->用ImpREC填入Log提示的OEP入口及IAT's RVA和Size->获得输入表->修复有错函数后(如果没有,就省略这步)->修复转存文件,它会提示你打开un_xxxxx.exe文件进行修复和保存为un_xxxxx_.exe 跟着就可以运行了该文件了,我的情况就是这样 ,不知道对不对,我也初学者。
|
能力值:
(RANK:350 )
|
-
-
86 楼
最初由 supeer 发布 各位都是大虾,我想你们曾经也是由不会到会吧,如果有空就多多指点一下初学者,没空的话就不强求了。
1.Ollydbg 1.1
2.Odbgscript 1.47 或以上的版本(OD插件,一般集成OD都有)
3.Import Reconstructor
运行Ollydbg打开目标程序,单击OD菜单“插件/Odbgscript/运行脚本”,打开VolX这个脚本:Aspr2.XX_unpacker_v1.0SC.osc
然后按着脚本提示操作就可。
脚本跑完,会在目标软件的目录生成一个de_文件名.exe,OD的记录窗口(按Alt+L)打开显示了OEP,IAT等信息,如:
IAT 的地址 = 00405000 IAT 的相对地址 = 00005000 IAT 的大小 = 000000BC 00A70042 断点位于 00A70042 OEP 的地址 = 00401D2B OEP 的相对地址 = 00001D2B
接下来,你再用Import Reconstructor修复输入表即可,最后Fix Dump时选中de_文件名.exe.
这个脚本很强大,相当于一个脱壳机了,感谢VolX!
|
能力值:
( LV2,RANK:10 )
|
-
-
87 楼
和我一致,看来我没做错。
|
能力值:
( LV2,RANK:10 )
|
-
-
88 楼
哈哈 没事走两步 走两步 然后你就知道这个东东是如何强大到让你吃惊的地步了
感谢牛人们!
|
能力值:
( LV2,RANK:10 )
|
-
-
89 楼
我用OG运行脚本后,直接停留到OEP了,然后通过IMPORT EC修复IAT后,用PEID检查,确实脱壳脱掉了,但是当程序运行后,还是ASPROTECT的提示框出来,好像脱壳不干净,我脱EXE的,确实没有问题,很完美!哪个大哥能帮我看看,为什么脱DLL的壳脱不干净呢,DLL下载地址
http://61.128.162.243/ast.rar
谢谢各位大哥的照顾,小弟出来报道,谢谢你们的支持!如果能完美脱壳的,能告诉一下方法嘛,各位大哥!我想了解原理!谢谢!
|
能力值:
( LV2,RANK:10 )
|
-
-
90 楼
强力顶一个......
|
能力值:
( LV4,RANK:50 )
|
-
-
91 楼
太不可思意!!
|
能力值:
( LV9,RANK:250 )
|
-
-
92 楼
只能膜拜!!!
|
能力值:
( LV2,RANK:10 )
|
-
-
93 楼
坛主真好啊,都说到这份上了,连我这个初学的都看明白了。谢谢坛主
|
能力值:
( LV2,RANK:10 )
|
-
-
94 楼
VolX大侠辛苦了,VolX侠为破解界创告奇迹
|
能力值:
( LV9,RANK:1130 )
|
-
-
95 楼
我想知道的是,我们用脚本运行,修复输入表后,得到的这个PE文件的OEP为什么一开始就是一个Jmp。
我试过好多个程序,结果都是这样,这个Jmp是啥东西呢
而且我看到输入表好像没有修复好呢?
|
能力值:
(RANK:1130 )
|
-
-
96 楼
最初由 binbinbin 发布 我想知道的是,我们用脚本运行,修复输入表后,得到的这个PE文件的OEP为什么一开始就是一个Jmp。 我试过好多个程序,结果都是这样,这个Jmp是啥东西呢 而且我看到输入表好像没有修复好呢?
stolen oep
|
能力值:
( LV2,RANK:10 )
|
-
-
97 楼
遇到 偷 代码 也能 自动 搞定 么?
|
能力值:
( LV2,RANK:10 )
|
-
-
98 楼
谢。。。就一个字。。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
99 楼
强烈支持
|
能力值:
( LV4,RANK:50 )
|
-
-
100 楼
谢谢两个字。厉害
|
|
|