首页
社区
课程
招聘
初学脱壳ASProtect 2.XX,有个问题请教?
发表于: 2007-5-18 17:45 7256

初学脱壳ASProtect 2.XX,有个问题请教?

2007-5-18 17:45
7256
见许多脱壳文章中提到脱壳ASProtect 2.XX “补区段法”,都讲到要在 内存一定范围 对所有Priv类型F2断点,然后逐步F9,比如文章“ASProtect 2.11 SKE build 03.13 补区段法脱壳动画”(http://bbs.pediy.com/showthread.php?t=32684)中提到:
Alt+M,打开内存窗口。
在00BA0000~012E0000下所有Priv类型F2断点,然后逐步F9,看程序运行中需要壳中的哪些区段。

1、不太明白这段地址:00BA0000~012E0000是怎么确定的?
2、加同一壳的不同的软件中这个地址范围是否一样?

[课程]Linux pwn 探索篇!

收藏
免费 0
支持
分享
最新回复 (20)
雪    币: 216
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
请大家帮忙说说,谢谢!
2007-5-21 08:26
0
雪    币: 405
活跃值: (10)
能力值: ( LV9,RANK:1130 )
在线值:
发帖
回帖
粉丝
3
有录像的~~我做过,在pyg
2007-5-21 10:22
0
雪    币: 4441
活跃值: (805)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
4
我也想知道,哪位老大来解释一下
2007-5-21 11:09
0
雪    币: 1203
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
我也是,不明白。哪位高人解释一下?
2007-5-21 11:30
0
雪    币: 216
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
能给个连接吗?谢谢了!
2007-5-21 14:41
0
雪    币: 216
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
哪位朋友给说说呀!谢谢!
2007-5-22 11:42
0
雪    币: 216
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
见许多脱壳文章中提到脱壳ASProtect 2.XX “补区段法”,都讲到要在 内存一定范围 对所有Priv类型F2断点,然后逐步F9,比如文章“ASProtect 2.11 SKE build 03.13 补区段法脱壳动画”(http://bbs.pediy.com/showthread.php?t=32684)中提到:
Alt+M,打开内存窗口。
在00BA0000~012E0000下所有Priv类型F2断点,然后逐步F9,看程序运行中需要壳中的哪些区段。

1、不太明白这段地址:00BA0000~012E0000是怎么确定的?
2、加同一壳的不同的软件中这个地址范围是否一样?
2007-5-22 15:37
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
不太明白1111111111111
2007-5-26 22:24
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
补区段
你多试几个软件就会有经验了
这个我也不知道怎么解释
2007-5-27 09:22
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
kankan
2007-6-12 16:01
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
我也想知道,哪位老大来解释一下
2007-6-12 16:53
0
雪    币: 2506
活跃值: (1000)
能力值: (RANK:990 )
在线值:
发帖
回帖
粉丝
13
没有什么范围规定,只是看壳访问了哪些段。在这些段上设内存访问断点再运行程序,就是为了看壳到底访问了那些段。程序跑起来后,原来设断点的段断点被清掉了,那肯定是被壳用过的。
2007-6-12 17:04
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
14
不一样
程序代码后壳申请的内存空间
用Volx的脚本,自动处理区段
2007-6-12 17:04
0
雪    币: 2506
活跃值: (1000)
能力值: (RANK:990 )
在线值:
发帖
回帖
粉丝
15
楼主在新兵版块发的重复帖已合并,希望下次不要多个版块发重复帖!
2007-6-12 17:14
0
雪    币: 204
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
我也是看不明白
2007-6-18 00:28
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
什么地址啊?
2007-6-18 20:56
0
雪    币: 204
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
顶起来,希望高手来解释下........
2007-6-19 09:28
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
不明白 呵呵
2007-6-19 18:04
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
好象用脚本可以脱也可以修复吧
2007-6-19 18:04
0
雪    币: 183
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
链接失效,FTP也登陆不上,晕了,好需要呀
2007-6-26 22:54
0
游客
登录 | 注册 方可回帖
返回
//