首页
社区
课程
招聘
[求助]这是Aspr2.XX的修改版吗?
发表于: 2007-5-18 20:40 4388

[求助]这是Aspr2.XX的修改版吗?

2007-5-18 20:40
4388
今天在脱一个DLL程序时用PEID查是ASProtect 2.11 SKE build 03.13 Release的壳,我用VOLX老大的脱壳脚本得到OEP是1295C,IAT相对地址=000150C8,IAT的大小=000001DC,我用Import REC填入相应的数据点"Get Imports"按钮却提示"Can't read memory of the process!"(不能读进程内存).以前我在脱其他ASProtect 2.11也没出现这种情况,我自己用06.26版的加壳后脱也很顺利,不知道是不是一个修改壳或是双重壳?我想知道它是经过怎样处理过的,请老大们帮我看看.

点击这里程序下载



[课程]Linux pwn 探索篇!

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 443
活跃值: (200)
能力值: ( LV9,RANK:1140 )
在线值:
发帖
回帖
粉丝
2
应该不是吧,不太懂!
2007-5-18 22:03
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
3
Option去掉Use PE Header From Disk看看
2007-5-18 22:04
0
雪    币: 49
活跃值: (156)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
真的把这个去了就脱了,老大能告诉我这个选项是什么功能吗?我可不想只要脱了壳就算了,还是要学原理,呵呵!
2007-5-18 22:40
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
5
DLL如果重定位了
ImportREC就去掉此选项再获取输入表,否则其从磁盘获取的PE信息就有“问题”了
2007-5-19 01:16
0
雪    币: 156
活跃值: (48)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
6
学习!!!
标记
2007-7-22 22:17
0
游客
登录 | 注册 方可回帖
返回
//