首页
社区
课程
招聘
[求助]IMPORTREC中看不到进程
发表于: 2007-2-7 18:53 6133

[求助]IMPORTREC中看不到进程

2007-2-7 18:53
6133
小弟最近刚脱了个软件的壳加的是NSPACK的壳,脱出来后不能运行,
所以用IMPORTREC准备修复它,可是软件运行后在IMPORTREC中看不到软件进程。
请教别人说可能是软件本身把进程隐藏了,我想向大家请教一下遇到这种情况该如何处理。

[课程]Android-CTF解题方法汇总!

收藏
免费 0
支持
分享
最新回复 (11)
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
2
NsPacK壳不会隐藏进程的
仔细找找
或者你用OllyDBG到OEP后再用ImportREC看看
2007-2-7 19:00
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
试了几遍都不可以!要不FLY大哥帮忙给看一下
下载地址是http://www.zhulinfeng.com/Dwonload/SnipeSwordS.rar
这个软件是免安装注册方式重启验证,注册码保存在目录下INI文件。
如果不注册只让随机试用5-30分钟
麻烦FLY大哥提示点破解思路
刚开始学破解研究好久没有进度
2007-2-7 19:46
0
雪    币: 0
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
4
可以看到的.
OEP=210B8
RAV=24FFC
大小=3D0
2007-2-7 20:12
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
这位大哥能不能说的详细一点!由于我刚开始学习破解好多地方还不知道该从什么地方入手!谢谢了
2007-2-7 22:53
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
6
OllyDBG到OEP后用ImportREC可以看到进程的
2007-2-8 00:00
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
各位大哥帮忙看一下,太笨了一直脱不出来
0056434C     83F8 00             cmp eax,0
0056434F     74 0A               je short SnipeSwo.0056435B
00564351     61                  popad
00564352     9D                  popfd
00564353     B8 01000000         mov eax,1
00564358     C2 0C00             retn 0C
0056435B     61                  popad
0056435C     9D                  popfd
0056435D   - E9 ADA1EBFF         jmp SnipeSwo.0041E50F  //到这里就跳到
00564362     8BB5 CCFBFFFF       mov esi,dword ptr ss:[ebp-434]
00564368     0BF6                or esi,esi
0056436A     0F84 97000000       je SnipeSwo.00564407
00564370     8B95 D4FBFFFF       mov edx,dword ptr ss:[ebp-42C]
00564376     03F2                add esi,edx
00564378     833E 00             cmp dword ptr ds:[esi],0
0056437B     75 0E               jnz short SnipeSwo.0056438B
0056437D     837E 04 00          cmp dword ptr ds:[esi+4],0
00564381     75 08               jnz short SnipeSwo.0056438B
00564383     837E 08 00          cmp dword ptr ds:[esi+8],0
00564387     75 02               jnz short SnipeSwo.0056438B
00564389     EB 7A               jmp short SnipeSwo.00564405
从上边0056435D  跳到这里0041E50F

0041E500       E8          db E8
0041E501       65          db 65                  ;  CHAR 'e'
0041E502       36          db 36                  ;  CHAR '6'
0041E503       00          db 00
0041E504       00          db 00
0041E505       C9          db C9
0041E506       C2          db C2
0041E507       10          db 10
0041E508       00          db 00
0041E509       33          db 33                  ;  CHAR '3'
0041E50A       C0          db C0
0041E50B       C9          db C9
0041E50C       C2          db C2
0041E50D       10          db 10
0041E50E       00          db 00
0041E50F       E8          db E8        //从0056435D跳过来怎么办?
0041E510       66          db 66                  ;  CHAR 'f'
0041E511       34          db 34                  ;  CHAR '4'
0041E512       00          db 00
0041E513       00          db 00
0041E514       6A          db 6A                  ;  CHAR 'j'
0041E515       00          db 00
0041E516       E8          db E8
0041E517       4D          db 4D                  ;  CHAR 'M'
0041E518       38          db 38                  ;  CHAR '8'
0041E519       00          db 00
0041E51A       00          db 00
0041E51B       A3          db A3
0041E51C       04          db 04
0041E51D       A5          db A5
0041E51E       43          db 43                  ;  CHAR 'C'
0041E51F       00          db 00
0041E520       68          db 68                  ;  CHAR 'h'

老是脱不出来各位大哥帮帮忙

2007-2-10 21:26
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
各位帮帮忙
脱出来的东西总是不能用
修复了也不行
2007-2-12 12:30
0
雪    币: 331
活跃值: (56)
能力值: ( LV13,RANK:410 )
在线值:
发帖
回帖
粉丝
9
别急,慢慢来
2007-2-12 16:45
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10

  我也尝试着脱加这种壳的软件,用ESP脱出来修复后都没有问题,单单这个就是不行,
哪位大哥帮忙看看到底是怎么回事,教教小弟!
2007-2-12 18:29
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
哪位大哥能把这个软件搞定啊?第一次见这么难弄的!
俺弄的一直不能用。
2007-2-18 01:27
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
这是什么软件啊....怎么自动安装驱动程序啊....
而且还装不了.......
2007-2-18 05:24
0
游客
登录 | 注册 方可回帖
返回
//