首页
社区
课程
招聘
[求助]ASProtect 2.3 SKE build 05.14 DLL脱了无法加载问题!
发表于: 2007-2-17 11:44 6348

[求助]ASProtect 2.3 SKE build 05.14 DLL脱了无法加载问题!

2007-2-17 11:44
6348
ASProtect 2.3 SKE build 05.14 DLL脱了无法加载问题!

今天学脱壳的时候从网站上下了一个传奇的游戏引擎看DLL     

SystemModule.dll

用PEID 一看是ASPack 2.12 -> Alexey Solodovnikov
一看不对 主程序是ASProtect的壳DLL模块不可能用这么简单的壳
于是外部扫描一看哈哈ASProtect V2.X DLL -> Alexey Solodovnikov *的壳
版本是ASProtect 2.3 SKE build 05.14 版的 于是马上拿出VolX大大的Aspr2.XX_IATfixer_v2.2s.osc脚本
真是厉害的角色呀跑呀跑!晕死出错dump不下来!好好好LordPE请出来OK的 在loaddll.exe 里选
SystemModule.dll  马上dump下dumped.DLL
哈哈 有脚本我们这些小菜有福呀! 马上修复ImportREC也请出来!         
           reloc_rva: 0008C000
           reloc_size: 00009350
           iatstartaddr: 008F8140
           iatstart_rva: 00088140
           iatsize: 00000690
008EEDB4   当执行 [008EEDB4] 时设置内存断点
           OEP_rva: 0007EDB4

ImportREC要设一下才能修复的(看了好多文章了)   没有无效指针 OK的IAT全修好了

现在就是重定位问题了!
           reloc_rva: 0008C000
           reloc_size: 00009350

再次请出LordPE 修一下重定位地址大小 保存 重建PE文件 OK的 大功告成哈哈~~~~~~~~~

看看是否OK了
DLL_Loader.exe  打开  加载 dumped_.dll 晕死       "装载失败"

小第看了好多文章了ASProtect 2.3  DLL 脱壳的文章又少!这个论坛的文章我以翻过N次数了

无奈请大大们帮帮小弟吧! 小弟初学者呀!!!

FLY大大帮帮我吧!

下载  SystemModule.dll

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (12)
雪    币: 109
活跃值: (151)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
脚本推荐使用Aspr2.XX_unpacker_v1.0,这个可以直接dump下来。

脱壳后。alt+L

使用ImportREC载入DLL文件。

ImportREC选项设置为

抓取的文件修理入口点←←←←←这个打上对勾
启用调试权限←←←←←←←←←这个也打上对勾
剩下的对勾全部去掉。

按照Ollydbg,alt+L里面的
OEP 的相对地址 = 000XXXXX
IAT 的相对地址 = 000XXXXX
IAT 的大小 = 00000XXX
依次填入ImportREC,然后获取输入信息,修理抓取文件即可。

如果还不会加QQ:*******
2007-2-18 08:43
0
雪    币: 199
活跃值: (32)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
是呀!我就是和你一个的方法脱的呀
可以不行呀
我以加您了!
我的QQ:*********
2007-2-18 12:43
0
雪    币: 199
活跃值: (32)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
小弟是菜鸟全靠FLY老大OK的了
重定位大小错了!
现在证明脚本真的不是万能的
要好好向前辈学习! 努力~
2007-2-18 16:13
0
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
这里早就有那个的脱壳动画了。
http://open.cnxhacker.net/article.asp?id=27
2007-2-19 11:57
0
雪    币: 199
活跃值: (32)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
恩我早看过了
2007-2-19 20:05
0
雪    币: 1969
活跃值: (46)
能力值: (RANK:550 )
在线值:
发帖
回帖
粉丝
7
最初由 skllskll 发布
小弟是菜鸟全靠FLY老大OK的了
重定位大小错了!
现在证明脚本真的不是万能的
要好好向前辈学习! 努力~

重定位大小错了,请问如何修改成正确的值?
2007-3-1 11:32
0
雪    币: 199
活跃值: (32)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
FLY老大说用手脱自己算
我也不会!
2007-3-1 13:47
0
雪    币: 200
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
我也跟你遇到一样的问题了,但是看了录象解决了。
2007-3-1 23:04
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
10
最初由 skllskll 发布
FLY老大说用手脱自己算
我也不会!

不必误解,当然可以用Volx兄的脚本来脱壳,不过需要再手动修正一下重定位表数据
但是:请不要认为可以使用前人的脚本完成脱壳就是自己学会了手动脱壳
仅此而已
2007-3-1 23:31
0
雪    币: 199
活跃值: (32)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
我知道你的意思!
这个壳的EXE我会手脱,补区段

DLL是我第一次脱
2007-3-2 09:56
0
雪    币: 200
活跃值: (30)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
按5楼的那个动画去脱就可以成功了
2007-3-4 09:59
0
雪    币: 14
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
我也学习一下,看来大家都是高手.
2007-4-13 19:49
0
游客
登录 | 注册 方可回帖
返回
//