-
-
[旧帖]
ASProtect 1.23 RC4 - 1.3.08.24脱壳(已解决)
0.00雪花
-
发表于:
2007-2-11 11:37
5203
-
[旧帖] ASProtect 1.23 RC4 - 1.3.08.24脱壳(已解决)
0.00雪花
各位高手,有问题请教:
一屏保文件 Space Plasma 3D Screensaver.scr,改扩展名为exe后,peid 查壳为ASProtect 1.23 RC4 - 1.3.08.24 -> Alexey Solodovnikov,参考其他脱壳文章,用ollydbg到达oep:
0044DDD3 >/$ 55 push ebp
0044DDD4 |. 8BEC mov ebp, esp
0044DDD6 |. 6A FF push -1
0044DDD8 |. 68 90404800 push 00484090
......(已经补上stolen code)
用ollydbg脱壳(因为lordPE脱壳后,ollydbg不能识别为pe文件),ImportREC_fix_hh修复时,提示剩余7个无效。
用ollydbg载入修复后的文件,运行发现有太多的call 都是无效的,必须跟踪原加壳文件,逐一修复。
问题是,需要修复的call太多,估计100以上。
请问,哪位给指导指导,有没有更好的修复方法?
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课