首页
社区
课程
招聘
[求助]ESP定律脱壳问题
发表于: 2007-5-17 16:48 6079

[求助]ESP定律脱壳问题

2007-5-17 16:48
6079
软件名称:精灵测试版(是个外挂,不知道算不算违规,但是我不玩这个游戏啊,只是搞来做研究的,貌似精灵早就停止运营了.)
保护方式:PEtite 2.x [Level 1/9] -> Ian Luck

研究了一整天了,头晕的要死,唉 ,技术啊  ,什么时候才能学好.



说说我的步骤,各位大大看看是哪里的问题哈.

首先PEiD扫描  
显示为  PEtite 2.x [Level 1/9] -> Ian Luck

然后使用OD载入,忽略所有异常。

0050C8AC >  B8 00E04000     mov     eax, 0040E000                    ; ASCII "5娸T7"
0050C8B1    68 F3534100     push    004153F3
0050C8B6    64:FF35 0000000>push    dword ptr fs:[0]
0050C8BD    64:8925 0000000>mov     dword ptr fs:[0], esp
0050C8C4    66:9C           pushfw
0050C8C6    60              pushad //然后 ,在这个地方出现了ESP(0012FFC4) 下断 hr 0012FFC4
0050C8C7    50              push    eax
0050C8C8    33DB            xor     ebx, ebx
0050C8CA    58              pop     eax

0050C8CB    61              popad
0050C8CC    66:9D           popfw
0050C8CE    64:8F05 0000000>pop     dword ptr fs:[0]                 ; 0012FFE0//运行后来到这里,然后删除刚才的断点 继续F8
0050C8D5    58              pop     eax
0050C8D6  ^ E9 0F78FEFF     jmp     004F40EA
0050C8DB    0000            add     byte ptr [eax], al

结果却找不到OEP  唉 查了n多东西也没有找到什么原因

收到打击了,然后尝试自动脱壳机,用看雪的ENLARGE.EXE,结果显示并非PEtite 2.x加壳,这次彻底晕了,然后连忙用PE-Scan查了下 还是PEtite 尝试用PE-SCAN自动脱壳,结果死机,

能不能麻烦各位大人给个提示呢 ?
小生谢谢了.

=======================================
主题相关程序我放到一个免费空间了
地址是
http://xiesea.123.tofor.com/temp.rar
========================================

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (8)
雪    币: 47147
活跃值: (20380)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
2
这个不是PEtite,其伪装成PEtite的入口了。
2007-5-17 17:00
0
雪    币: 184
活跃值: (108)
能力值: ( LV9,RANK:410 )
在线值:
发帖
回帖
粉丝
3
貌似伪装的HYing壳  
2007-5-17 17:05
0
雪    币: 93
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
那象这种壳要怎么脱捏?有没有相关的教程啊
2007-5-17 17:15
0
雪    币: 208
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
..............是有点怪哦...
2007-5-17 17:24
0
雪    币: 93
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
象这种壳到底要怎么解决呢?    555.....   
大大们就只看一遍啊?   不会把?
2007-5-17 17:30
0
雪    币: 208
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
不会.帮顶!
2007-5-17 17:48
0
雪    币: 93
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
对啊 还有这种壳要怎么才能看出来捏 ?
2007-5-18 11:20
0
雪    币: 210
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
Hying's PE-Armor 0.7x -> hying *

试试 ROMRA II 吧
2007-5-18 14:14
0
游客
登录 | 注册 方可回帖
返回
//