首页
社区
课程
招聘
小虾一定要进来看看:我按照你的教程脱壳Asprotect123RC4不成功
发表于: 2004-9-4 18:15 5344

小虾一定要进来看看:我按照你的教程脱壳Asprotect123RC4不成功

2004-9-4 18:15
5344
小虾一定要进来看看:我按照你的教程脱壳Asprotect123RC4不成功
脱Asprotect1.23RC4加的win98 notepad.
作了好多遍都不成功。
下面是动画。
请帮忙。
附件:like.part1.rar
附件:like.part2.rar
附件:like.part3.rar
附件:like.part4.rar

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 1
支持
分享
最新回复 (13)
雪    币: 186
活跃值: (26)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
不能解压缩的只要改名字
like.part1.rar
like.part2.rar
like.part3.rar
like.part4.rar
我也不知道为什么论坛会给文件改名字。
2004-9-4 18:25
0
雪    币: 186
活跃值: (26)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
明明说我回复失败了,上面竟然有这么多。
拜托版主删掉多余的吧。
2004-9-4 18:28
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
4
大程序直接给下载页面就行了
首先跟着教程中的例子做一遍,自然你就知道很多

你这样直接传程序会被封贴
2004-9-4 18:37
0
雪    币: 186
活跃值: (26)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
传的不是程序,是我按照教程作的动画。
2004-9-4 18:44
0
雪    币: 2384
活跃值: (766)
能力值: (RANK:410 )
在线值:
发帖
回帖
粉丝
6
大致看了一动画,你有几个步骤错了。
1、修复IAT的时候不要用IRE搜索IAT,直接填入区域OEP和RAV及RAV大小直接获取IAT然后修复就行了。
2、注意区域脱壳的Call值是地址,不是Call的地址如:
00401000 Call 00402000 注意的是00401000地址,而不是Call 00402000地址。
3、必须修复程序的入口地址前两个代码:
XXXXXXXX mov ebx,0AC
XXXXXXXX jmp XXXXXXXX  //Call的地址,如上面的例子00401000地址。
2004-9-4 19:05
0
雪    币: 186
活跃值: (26)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
我注意了你说的两点,又作了一遍,还是不行。


这样修复保存以后,程序还是不能执行。
2004-9-4 19:29
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
8
直接改OEP为9558D0
当然:必须保证你其他方面正确
2004-9-4 19:39
0
雪    币: 186
活跃值: (26)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
最初由 fly 发布
直接改OEP为9558D0
当然:必须保证你其他方面正确


在哪里改?怎么改呢。
2004-9-4 19:42
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
10
lordpe
效果是一样的
2004-9-4 19:46
0
雪    币: 2384
活跃值: (766)
能力值: (RANK:410 )
在线值:
发帖
回帖
粉丝
11
我再动画里再看了一下,操作基本没什么错误:只有以下几个地方不同:
1、在Dump的时候没有先纠正一下大小之后再Dump程序。->先纠正一下大小再Dump试试。
2、在修复输入表的时关闭调试的程序,先用AsprDbgr加载未脱壳的程序直到程序启动,再用RecImport修复IAT,在OEP处填区域脱壳的区域脱壳地址,RAV处填用AsprDbgr显示的IAT地址及大小后按获取输入表再修复(注意,修复的时“不用RecImport搜索IAT”,直接Get Imports后再Fix Dump就行了)。
2004-9-4 19:52
0
雪    币: 186
活跃值: (26)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
小虾我想问一下,修复输入表的时候关闭被调试的程序,那importRec里面就没有被修复的进程了啊。
2004-9-4 19:59
0
雪    币: 2384
活跃值: (766)
能力值: (RANK:410 )
在线值:
发帖
回帖
粉丝
13
用AsprDbgr加载目标程序直到程序启动进程中不就有了吗?
2004-9-4 20:00
0
雪    币: 186
活跃值: (26)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
还是不行。。。能加我qq吗,qq上说:47921117
2004-9-4 20:08
0
游客
登录 | 注册 方可回帖
返回
//