首页
社区
课程
招聘
[求助]关于脱ASProtect 2.3 SKE build 06.26 Beta壳的疑问
发表于: 2007-4-22 02:12 7350

[求助]关于脱ASProtect 2.3 SKE build 06.26 Beta壳的疑问

2007-4-22 02:12
7350


我在脱一个外挂的壳的时候,使用了Aspr2.XX_IATfixer_v2.2s.osc脚本,logo记录里面显示的OEP信息和IAT信息如下:

00BCE834   硬件断点 1 位于 00BCE834
           iatstartaddr: 00418000
           iatstart_rva: 00018000
           iatsize: 000006C0
01D40290   断点位于 01D40290
           OEP_rva: 00015564

使用了import rec软件对IAT进行修复,

在OEP里面输入00015564,点击“自动查找IAT”,找到的信息是iatstartaddr: 00418000,iatsize: 000006C4,和脚本的结果差了4个字节,点击“获取输入表”后,发现有一个函数是无效,三总的检查方式完璧以后,依然无效,删除之,然后点击“转储到文件”,现在脚本自动生成的那个dump文件,ok。如果,将iatsize: 000006C4变为iatsize: 000006C0,则点击“获取输入表”后,未发现无效函数,证明脚本的记录是对的。

现在的问题是,我打开使用importrec修复得到的那个文件以后,出错,“un_StarFancy_.exe 遇到问题需要关闭。我们对此引起的不便表示抱歉。”,不知道为什么出现这个文件。

另外,使用VerA.dll的插件,peid显示的是“Version: ASProtect 2.3 SKE build 06.26 Beta [Extract]”,以上的步骤都是完全顺利的,但是结果却是有问题,请教大家这个是怎么回事?

谢谢。

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (10)
雪    币: 201
活跃值: (16)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
是不是已经不支持脱0626了
2007-4-22 17:44
0
雪    币: 14
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
我也正在脱这种壳,不过我更是一头雾水
2007-4-22 18:22
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
贴个下载地址,练练手。
2007-4-22 20:29
0
雪    币: 215
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
http://myqingniao.ys168.com

就是那里面的一个exe主文件
2007-4-22 23:10
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
脱了,修复不是很完美,权限不够,传不上来.
2007-4-23 09:14
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
ASProtect的壳已经很好脱了,我也脱了也个挂,别忘了补区段,最后有的还要修改自效验
2007-4-23 17:18
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
这个补区段和修改自简,是什么方法,给个教程看看
2007-5-7 12:31
0
雪    币: 200
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
9
白搭,没下文了。。。
2007-8-17 14:20
0
雪    币: 215
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
问题早已解决,今天看到这个忘记收帖了,不好意思啊,大家
2007-12-23 17:24
0
雪    币: 175
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
问题解决了应该告诉大家怎么解决的。
2008-1-29 17:20
0
游客
登录 | 注册 方可回帖
返回
//