首页
社区
课程
招聘
MEW 壳脱壳后如何修复资源?
2004-8-28 10:36 5522

MEW 壳脱壳后如何修复资源?

2004-8-28 10:36
5522
壳已经脱掉,并可以运行,但是区段名称如图,资源也无法用资源编辑软件修改。

阿里云助力开发者!2核2G 3M带宽不限流量!6.18限时价,开 发者可享99元/年,续费同价!

收藏
点赞1
打赏
分享
最新回复 (12)
雪    币: 392
活跃值: (909)
能力值: ( LV9,RANK:690 )
在线值:
发帖
回帖
粉丝
cyclotron 17 2004-8-28 10:41
2
0
试试FreeRes
雪    币: 2264
活跃值: (1885)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
benladen 2004-8-28 11:04
3
0
无效
找不到资源
雪    币: 896
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
fly 85 2004-8-28 12:33
4
0
确定脱壳完成
试试 PE Explorer
雪    币: 2264
活跃值: (1885)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
benladen 2004-8-28 14:52
5
0
刚才忘了给文件了,大家帮忙看看。
http://benladen.shyper.com/soft/unpacked.rar
原文件下载
http://www.soarchin.com/download/RepMaster.rar
雪    币: 442
活跃值: (723)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
wangshy 2 2004-8-28 14:56
6
0
输入表没修复~!
雪    币: 2264
活跃值: (1885)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
benladen 2004-8-28 14:57
7
0
在可疑函数中有个LOCKRESOURCE,不知怎么处理。
雪    币: 442
活跃值: (723)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
wangshy 2 2004-8-28 15:17
8
0
OEP:000014F8
IAT:00190120 SIZE:1050
刚才试了一下,用ResHack找不到资源
用eXeSCOpy能看到
雪    币: 2264
活跃值: (1885)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
benladen 2004-8-28 15:51
9
0
EXESCOPE打开字符串和Rc数据报错
我的这个应该脱壳完成了吧。
雪    币: 442
活跃值: (723)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
wangshy 2 2004-8-28 16:02
10
0
你的在我电脑上跑不起来,我脱的可以打开附件:Unpacked.part1.rar 附件:Unpacked.part2.rar 附件:Unpacked.part3.rar
雪    币: 2264
活跃值: (1885)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
benladen 2004-8-28 16:41
11
0
可以打开但是不能修改……
LockResource(锁定资源)这个函数可疑吗?
雪    币: 2264
活跃值: (1885)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
benladen 2004-8-29 08:45
12
0
请问wangshy,你是怎么脱的壳,怎么修复的?入口我已经知道。
雪    币: 442
活跃值: (723)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
wangshy 2 2004-8-29 09:12
13
0
004001F5    FF53 F4         CALL DWORD PTR DS:[EBX-C]                ; kernel32.GetProcAddress
004001F8    AB              STOS DWORD PTR ES:[EDI] //第一次断在这里,EDI存IAT起始地址
004001F9    85C0            TEST EAX,EAX
004001FB    75 E5           JNZ SHORT RepMaste.004001E2
004001FD    C3              RETN  //断在这里EDI存IAT结束地址
步过就到OEP,用ImpotREC直接修复
游客
登录 | 注册 方可回帖
返回