能力值:
(RANK:350 )
|
-
-
2 楼
试试Aspack的脱壳机
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
我用过ASPack2.12的专用脱壳机,还是不行
目标程序:QQ四国大战(绿色版)
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
我在这里无法上传文件
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
我给个下载地址:http://www.scibbs.com/thread-23314-1-1.html
请高手脱掉壳后,详细写一下脱壳过程,让我好好学习一下
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
也许是Overlay的问题
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
第一种:用ASPACK的脱壳机机直接可以脱去。
第二种:手动脱壳。
所用工具:OLLYDBG 1.10,输入表修复软件ImportREC v1.6F汉化版。
动态调试,找到大的跳转既为OEP,然后DUMP,修复IAT即可。
在ASPACK中PUSGAD 与POPAD 成对,找到POPAD既离OEP 很近。
可以去看ASP 的教程
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
手动脱壳后可以看到是用Borland Delphi 6.0 - 7.0写的
IAT修复后也是不能用!哎。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
我用ESP定律脱的。程序的OEP也是对的。
可用ImportREC v1.6F修复后,程序不能运行
Overlay 就不知道怎么处理,应该是附加数据,可用附加数据处理办法,还是不行
真的不知道怎么做,请高手赐教写下详细脱壳过程,在下不胜感激
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
用脱壳机脱后
0048F853 /75 07 je short 0048F85C改
0048F853 /75 07 jnz short 0048F85C
我的可以运行了
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
谢谢
用W32asm无极版反汇编
找到0048F853 74 07 je 0048F85C
改成0048F853 75 07 je 0048F85C
就真的OK了
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
ASProtect 2.1x SKE -> Alexey Solodovnikov
应该如何脱?
|
能力值:
( LV9,RANK:850 )
|
-
-
13 楼
自较验?~``
|
能力值:
( LV12,RANK:200 )
|
-
-
14 楼
脱壳后还要搞定附加数据才可以
|
能力值:
( LV9,RANK:420 )
|
-
-
15 楼
ASPack 2.12 -> Alexey Solodovnikov [Overlay],看显示应该是有附加数据,你看看处理了附加数据能不能用
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
这个壳很好脱啊 我给你脱完了 我不知道怎么把文件传上来啊 谁知道告诉我啊
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
楼上的 asd 给我邮件我联系一下,教我一些aspack的基本东西,有些东西我还是搞不懂,身边没有一个人会这些的....just give me a hand!!!!! THX
go245@21cn.com
|
|
|