首页
社区
课程
招聘
[求助]第一次用Aspr2.XX_IATfixer_v2.2s.osc脱壳问题?
发表于: 2007-1-18 11:47 5831

[求助]第一次用Aspr2.XX_IATfixer_v2.2s.osc脱壳问题?

2007-1-18 11:47
5831
前面步骤很顺利,就不写了,一直到到用 ImportREC 获取输入表后,出现了一个无效函数
rav:001a320c mod:kernel32.dll ord:027c nan OutputDebugStringA
rav:001a1230 ptr 01387574  (错误指针)
rav:001a3214 mod:kernel32.dll ord:00f1 name:FreeLibrary

右键点选 插件追踪==>aspr1(或Asprotect 1.2x 、1.22 1.23rc4)还是修复不了

接下来我该怎么办?

后话:经过几次的重新脱壳,终于用Asprotect 1.22 插件 修复了该函数,提示是 Getaddress的函数,接着 保存修复文件后,还是执行不了,提示出错!请问这时候有该如何处理!在脱壳过程 ,有提示 没有“被偷的代码”而且用脚本脱得很成功,没提示出什么错。

[课程]Linux pwn 探索篇!

收藏
免费 0
支持
分享
最新回复 (13)
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
有高手能告诉我怎么修复这个函数吗?
2007-1-18 13:02
0
雪    币: 624
活跃值: (2229)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
3
才一个无效的指针嘛?
CUT掉试试
2007-1-18 16:03
0
雪    币: 405
活跃值: (10)
能力值: ( LV9,RANK:1130 )
在线值:
发帖
回帖
粉丝
4
剪掉不行的话就要慢慢研究,我也想知道,看看fly大侠 的文章
2007-1-18 16:18
0
雪    币: 229
活跃值: (50)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
5
可能是 RaiseException , 不可 cut !
2007-1-18 19:16
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
感谢 Volx 光临!

经过几次的重新脱壳,终于用Asprotect 1.22 插件 修复了该函数,提示是 Getaddress的函数,接着 保存修复文件后,还是执行不了,提示出错!请问这时候有该如何处理!在脱壳过程 ,有提示 没有“被偷的代码”而且用脚本脱得很成功,没提示出什么错。

等待中.....
2007-1-19 15:54
0
雪    币: 44229
活跃值: (19955)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
7
最初由 supeer 发布
感谢 Volx 光临!

经过几次的重新脱壳,终于用Asprotect 1.22 插件 修复了该函数,提示是 Getaddress的函数,接着 保存修复文件后,还是执行不了,提示出错!请问这时候有该如何处理!在脱壳过程 ,有提示 没有“被偷的代码”而且用脚本脱得很成功,没提示出什么错。

等待中.....


将目标程序给个链接,Volx 说不定会帮你找找原因。
2007-1-19 16:14
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
最初由 kanxue 发布
将目标程序给个链接,Volx 说不定会帮你找找原因。


请问是那个已经fix dump后文件给个链接,还是未脱壳的原文件。
2007-1-19 16:20
0
雪    币: 417
活跃值: (475)
能力值: ( LV9,RANK:1250 )
在线值:
发帖
回帖
粉丝
9
提供源文件比较好.
如果不大,都提上来不错.
2007-1-19 16:32
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
我用OG运行脚本后,直接停留到OEP了,然后通过IMPORT EC修复IAT后,用PEID检查,确实脱壳脱掉了,但是当程序运行后,还是ASPROTECT的提示框出来,好像脱壳不干净,我脱EXE的,确实没有问题,很完美!哪个大哥能帮我看看,为什么脱DLL的壳脱不干净呢,DLL下载地址
http://61.128.162.243/ast.rar
谢谢各位大哥的照顾,小弟出来报道,谢谢你们的支持!如果能完美脱壳的,能告诉一下方法嘛,各位大哥!我想了解原理!谢谢!
2007-1-19 19:06
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
那位大侠有空看看,如果脱成功了,请教我如何操作。
http://xy1.gbdisk.com:2759/download/8fe81781e68a3da6353d6dfefb059655e545775e4410fd368c53bce9edc2d875/126204/7a4572dda2a67914d2fee1d898aa2c6b/603.rar
2007-1-20 13:02
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
请问,Aspr2.XX_IATfixer_v2.2s.osc在哪下??
2007-1-21 13:28
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
在这下载
http://bbs.pediy.com/showthread.php?s=&threadid=32910
2007-1-22 08:40
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
就差点成功了,希望大侠再指点一下。
2007-1-22 15:17
0
游客
登录 | 注册 方可回帖
返回
//