首页
社区
课程
招聘
[求助]侦帮忙脱一下这软件的壳。。PE-Armor 0.46 -> China Cracking Group * 已解决......
发表于: 2007-1-29 20:12 5510

[求助]侦帮忙脱一下这软件的壳。。PE-Armor 0.46 -> China Cracking Group * 已解决......

2007-1-29 20:12
5510
软件下载地址:http://liangcq132.gbaopan.com/files/a0d36e94ad7542478251027bcafb35db.gbp

大小: 2283 KB  

用PEID检测为:PE-Armor 0.46 -> China Cracking Group *

本人参考了:
标 题: 计算机软件水平考试测试系统 2005 V5.0 网络工程师版
作 者: pendan2001
时 间: 2005-09-12,01:49
链 接: http://bbs.pediy.com/showthread.php?threadid=16816

此教程。。脱之。。但是到了关键部位上。不知道如何操作了。。

到OEP后跟进任何一个CALL,可以看到跳转表被加密了,不过解码再简单不过了

随便在此内存段末尾找片空白片,我找的是00373185这里,所以在00341EAA代码改成了JMP 00373185)

00373185    8BF0            mov esi,eax                        ; NE_St.004014BA
00373187    83C6 FA         add esi,-6
0037318A    66:C706 FF25    mov word ptr ds:[esi],25FF
0037318F    8B47 04         mov eax,dword ptr ds:[edi+4]
00373192    8946 02         mov dword ptr ds:[esi+2],eax
00373195  ^ E9 D0FEFFFF     jmp 0037306A

补丁完后F4到003730B8这行就到OEP,DUMP、修复之后就可以运行了。

-----===到这里的时候不明白了……

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (11)
雪    币: 304
活跃值: (82)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
2
此处省略三千字....
2007-1-29 20:26
0
雪    币: 230
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
非常感谢SKYLLY的脚本……
保存下来了。。
麻烦一下告诉如何使用。好吗。。
谢谢啦。
2007-1-29 20:36
0
雪    币: 304
活跃值: (82)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
4
用OD的ollyscript插件来执行
2007-1-29 20:43
0
雪    币: 230
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
谢谢.SKYLLY,,,
OD..载入了.脚本运行完毕..接下来如何呢??
2007-1-29 20:48
0
雪    币: 230
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
谢谢.SKYLLY,,,

真是非常感谢呀..运行脚本完毕后.直接脱壳就OK了..  
谢谢SKYLLY,,, 的热心帮助..
2007-1-29 20:50
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
7
forgot的那个脱壳机试了没
2007-1-29 21:07
0
雪    币: 230
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
回FLY 老大..
那个脱壳机试了..
但是脱了之后有错误..不能运行..
2007-1-29 21:08
0
雪    币: 230
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
现在用了SKYLLY ..这一招.真是爽呀..高兴得要命...
2007-1-29 21:08
0
雪    币: 188
活跃值: (32)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
10
这段脚本到那下载啊!!
2007-5-1 14:37
0
雪    币: 304
活跃值: (82)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
11
这段脚本随着我的MP3挂掉而灰飞湮灭了~~~~
2007-5-2 21:23
0
雪    币: 188
活跃值: (32)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
12
哈 真是可惜了!不知那位兄弟还有啊!能提供一下吗?
2007-5-3 09:54
0
游客
登录 | 注册 方可回帖
返回
//