能力值:
( LV2,RANK:10 )
|
-
-
2 楼
加了多重壳~~~~不过应该不太难搞~~
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
不是PE~~ 却能查壳~~~~
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
帮忙看看,能不能分析一下?
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
是不是那个CONFIG.INI?改了后缀为EXE,用exescope查看导出是个Hook.dll,看来文件名应该是Hook.dll。后面分析情况跟你的差不多,用OD确实不能脱,LordPE也不行。
我是新手,我也想知道怎么脱这个壳。
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
改为EXE不行吗?
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
不行的,这个不是可执行文件。不必修改后缀。
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
今天找寻关于这个UPolyX v0.5 *的东西都花了一天时间了,都没有怎么介绍到。斑竹能给点帮助吗?
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
好象PEID的插件有脱UPOLYX的,自己看看吧~~~最近较忙~~~
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
试过,不行。估计是第一壳脱的不好。
其实我很想知道为什么脱第一壳的时候,用OD的脱壳测试会出现这样的问题。
谁可以解析一下的吗?
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
先用ASPACKID试试
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
流星,你下了看看是什么壳来的。你测一下,脱了看看。我基本都用过了那几个脱壳机了。
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
第一次摸索就碰到这个家伙,还是多重壳的。严重打击信心!
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
一起研究吧,我最近比较忙~~~周日才有空~~~e-mail:260256505@163.com
发E-MAIL给我
或者你先用OD插件到OEP再DUMP出来试下
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
好了,试试行了不?
程序用Delphi写的
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
行不?
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
看图标好象是变速齿轮的DLL
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
我邮件联系你。谢谢。
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
我在脱壳的时候也遇到这个问题。
先查出是ASProtect 1.33 - 2.1 Registered -> Alexey Solodovnikov *
然后我用ASProtect SKE Inline Patcher脱壳,然后再查壳,壳是UPolyX v0.5 *,然后怎么办呢?
找不到工具脱啊!
另外请问楼上的dll怎么用?
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
我新手,也想学习点脱壳技术,谁告诉先学什么?
|
能力值:
( LV2,RANK:10 )
|
-
-
21 楼
只有一重壳,ASPack 2.12 -> Alexey Solodovnikov,脱后是Delphi写的.
|
能力值:
( LV2,RANK:10 )
|
-
-
22 楼
我也是,拖出来了,dump不下来,提示无法读取被调试进程.
|
能力值:
( LV2,RANK:10 )
|
-
-
23 楼
先学汇编咯!
|
|
|