首页
社区
课程
招聘
[求助]ASPack 2.12 -> Alexey Solodovnikov [Overlay]该如何脱
发表于: 2007-3-15 08:47 8325

[求助]ASPack 2.12 -> Alexey Solodovnikov [Overlay]该如何脱

2007-3-15 08:47
8325
目标程序:QQ四国大战(绿色版)
查壳:ASPack 2.12 -> Alexey Solodovnikov [Overlay]
用ESP定律脱壳,修复后,程序不能正常运行,屏幕显示

应用程序错误,0x00403caa,指令引用0x010b10e4nei内存,该内存不能为read

这个是什么意思,请高手赐教

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (16)
雪    币: 44229
活跃值: (19955)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
2
试试Aspack的脱壳机
2007-3-15 09:16
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
我用过ASPack2.12的专用脱壳机,还是不行

目标程序:QQ四国大战(绿色版)
2007-3-15 09:20
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
我在这里无法上传文件
2007-3-15 09:21
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
我给个下载地址:http://www.scibbs.com/thread-23314-1-1.html

请高手脱掉壳后,详细写一下脱壳过程,让我好好学习一下
2007-3-15 09:37
0
雪    币: 697
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
也许是Overlay的问题
2007-3-15 17:21
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
第一种:用ASPACK的脱壳机机直接可以脱去。
第二种:手动脱壳。
所用工具:OLLYDBG 1.10,输入表修复软件ImportREC v1.6F汉化版。
  动态调试,找到大的跳转既为OEP,然后DUMP,修复IAT即可。
  在ASPACK中PUSGAD 与POPAD 成对,找到POPAD既离OEP 很近。
可以去看ASP 的教程
2007-3-15 18:00
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
手动脱壳后可以看到是用Borland Delphi 6.0 - 7.0写的
IAT修复后也是不能用!哎。。。
2007-3-15 19:00
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
我用ESP定律脱的。程序的OEP也是对的。

可用ImportREC v1.6F修复后,程序不能运行

Overlay 就不知道怎么处理,应该是附加数据,可用附加数据处理办法,还是不行

真的不知道怎么做,请高手赐教写下详细脱壳过程,在下不胜感激
2007-3-16 09:19
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
用脱壳机脱后
0048F853     /75 07         je     short 0048F85C改
0048F853     /75 07         jnz     short 0048F85C
我的可以运行了
2007-3-16 10:57
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
谢谢

用W32asm无极版反汇编

找到0048F853   74 07   je   0048F85C

改成0048F853   75 07   je   0048F85C

就真的OK了
2007-3-17 08:24
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
ASProtect 2.1x SKE -> Alexey Solodovnikov
应该如何脱?
2007-3-17 10:27
0
雪    币: 424
活跃值: (10)
能力值: ( LV9,RANK:850 )
在线值:
发帖
回帖
粉丝
13
自较验?~``
2007-3-17 17:43
0
雪    币: 19
活跃值: (107)
能力值: ( LV12,RANK:200 )
在线值:
发帖
回帖
粉丝
14
脱壳后还要搞定附加数据才可以
2007-3-18 15:22
0
雪    币: 347
活跃值: (25)
能力值: ( LV9,RANK:420 )
在线值:
发帖
回帖
粉丝
15
ASPack 2.12 -> Alexey Solodovnikov [Overlay],看显示应该是有附加数据,你看看处理了附加数据能不能用
2007-3-19 15:56
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
这个壳很好脱啊 我给你脱完了  我不知道怎么把文件传上来啊  谁知道告诉我啊
2007-3-19 16:37
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
楼上的 asd 给我邮件我联系一下,教我一些aspack的基本东西,有些东西我还是搞不懂,身边没有一个人会这些的....just give me a hand!!!!!  THX
go245@21cn.com
2007-3-25 16:19
0
游客
登录 | 注册 方可回帖
返回
//