首页
社区
课程
招聘
[分享]ASPr 1.31.04.27 另一种思路脱壳(Import Recovery)
发表于: 2007-4-11 09:04 11384

[分享]ASPr 1.31.04.27 另一种思路脱壳(Import Recovery)

2007-4-11 09:04
11384

【文章标题】: ASPr 1.31.04.27 另一种思路脱壳(Import Recovery)
【文章作者】: wynney
【软件名称】: 某UnpackMe
【下载地址】: 附件下载
【作者声明】: 这个目标程序似乎只需处理2个分支,寻找个处理IAT的思路,最后的IAT修复也有点不一样
--------------------------------------------------------------------------------
【详细过程】
  一、前言
  
  ASPr 1.31用volx大狭的脚本脱不了,刚好碰到了这么个东西,试了下,没深研,关于1.31版本的教程以前不少大狭都有写,虽看似很复杂
  但是很详细,本人只是希望本人能起到抛砖之用,目标程序PEID-Ver 0.15查得:Version: ASProtect 1.31 build 04.27 Beta [Extract]
  大家看教程的过程中注意看着色的地方。以免你们的操作会出现错误。
  
  二、处理IAT
  
  忽略所有异常
  he GetModuleHandleA,Shift+F9,中断2次,Alt+F9
  找到段尾
  
  


00D285C1 61 popad ; 直接F4
00D285C2 75 08 jnz short 00D285CC
00D285C4 B8 01000000 mov eax, 1
00D285C9 C2 0C00 retn 0C
00D285CC 68 00000000 push 0
00D285D1 C3 retn

00D1555B 8A00 mov al, byte ptr [eax] ; 找到这里,F2,F9
00D1555D FF43 08 inc dword ptr [ebx+8] ; 中断后删除断点
00D15560 33D2 xor edx, edx
00D15562 8AD0 mov dl, al
00D15564 8BC7 mov eax, edi

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
收藏
免费 7
支持
分享
最新回复 (18)
雪    币: 256
活跃值: (268)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
2
支持楼主好文!顶!
2007-4-11 09:21
0
雪    币: 304
活跃值: (82)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
3

申请加入粉丝团~~~~
2007-4-11 10:37
0
雪    币: 215
活跃值: (27)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
:好文:不一样的思路:顶了
2007-4-11 10:41
0
雪    币: 443
活跃值: (200)
能力值: ( LV9,RANK:1140 )
在线值:
发帖
回帖
粉丝
5
申请加入粉丝团~~~~
2007-4-11 11:14
0
雪    币: 405
活跃值: (10)
能力值: ( LV9,RANK:1130 )
在线值:
发帖
回帖
粉丝
6
没用过高级指令这个东西,原来这样的
2007-4-11 16:22
0
雪    币: 2871
活跃值: (2340)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
顶了
2007-4-11 21:06
0
雪    币: 250
活跃值: (11)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
8
这个思路真的不一样,照着楼主的思路走一遍吧
2007-4-11 21:12
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
强。我向你们学习。
2007-4-11 21:54
0
雪    币: 144
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
申请加入粉丝团 :)
2007-4-11 22:22
0
雪    币: 420
活跃值: (49)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
俺也申请加入粉丝团 :)
2007-4-11 23:09
0
雪    币: 0
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
12
慢慢看吧```
2007-4-12 13:19
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
还是OEP的问题!~
支持楼主
2007-5-9 23:31
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
这个学习了!谢谢分享
2007-5-9 23:37
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
支持了顶,谢谢楼主
2007-5-10 18:49
0
雪    币: 212
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
16
谢谢分享了!
2007-6-29 21:13
0
雪    币: 190
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
2007-7-7 12:27
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
刚学,还看不懂哦,
2007-7-9 11:04
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
fjy
19
支持楼主!顶
2007-8-3 23:37
0
游客
登录 | 注册 方可回帖
返回
//