首页
社区
课程
招聘
[求助]关于猛壳svk 1.32的函数修复问题的
发表于: 2007-6-26 17:12 5153

[求助]关于猛壳svk 1.32的函数修复问题的

2007-6-26 17:12
5153
大家好,我今天想请问一个关于猛壳svk 1.32的修复问题,今天我无意翻开了fly在x上面的关于猛壳的脱壳教程,就按照上面的练习练习,却是我感觉使用fly的方法就是经典呀,即简单,有使用,但是我使用loderpe dump进程以后,在使用imprc修复的时候,我也是按照fly上面的方法修复了,也确实可以,但是我在教程上面看见的是修复一个函数,可以改成kernell32.dll exitproc但是我怎么要修改的有两个函数,而且我改变一个,但是dump fix以后还是不能使用呀,现在正郁闷呀,如果要是有碰见相同问题的朋友,希望大家给我指点指点,我也是刚从基础壳转到猛壳上来的,有不明白的,希望大家指点。

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 0
支持
分享
最新回复 (8)
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
2
SVKProtect的输入表有些加密的特殊函数,跟踪进去可以看到处理
2007-6-26 18:45
0
雪    币: 2899
活跃值: (1753)
能力值: ( LV9,RANK:850 )
在线值:
发帖
回帖
粉丝
3
一般情况下,只有四个函数是加密了的,一个一个的试
2007-6-26 20:38
0
雪    币: 513
活跃值: (2258)
能力值: ( LV9,RANK:2130 )
在线值:
发帖
回帖
粉丝
4
先下断LoadlibraryExA,然后跳过特殊api的判断即可.
敬请关注近期的脱壳机:-).
2007-6-26 21:35
0
雪    币: 233
活跃值: (10)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
5
关注并支持
2007-6-26 22:03
0
雪    币: 304
活跃值: (82)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
6
有人写哦,那我就偷懒了,
2007-6-26 22:39
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
在提问前,我先牢骚两句,不知道为什么,帖子不足10的还不可以在“加密与解密”板块发帖郁闷呀。搞的我没回都要到新兵论坛来呀,可能是论坛的规矩吧,但是也要在改改吧,好了,牢骚完了,关于上回众位版主的提示给我不小的收获,但是在这里能不能情各位版主吧你们的思路在表达的更详细一些,我知道我们和你们比不了解呀,也许你们能理解的,一句话可以带过,可是我们就不能听明白了,我在这里要请问了,关于svkp1.32修复向fly版主说的跟进去,使用OD怎么跟进呀,有什么方法,具体怎么做呀,我这里郑重的向您学习了,因为我们都是先从基础壳过来的,对于猛壳没有什么点滴的经验了,还有就是向fly在小册子中说到的,如果要是在impr中不把调试权限选上就不能看见svk的进程,但是当我们使用插件修复的时候,也确实向你所说的程序退出了,但是以后我们又怎么办呢,我曾试图直接"抓去dump文件"它却告诉我不能打开文件呀,郁闷呀,希望你们高手多多指点了,我想找教程,但是上面的方法真是一个人一种方法,尤其到最后函数修复的时候太"经典了"我真晕了,在看学精华7期上面又很多的脱壳文章但是好像讲的不太详细,我所说的就是关于细节方面的问题它们好像一带而过了,但是对于我们刚接触加密壳的小菜来说,真的很头疼呀,希望各位版主好好看看我的牢骚了,也希望各位版主能不能告诉我具体的方法谢谢.还有由于我们现在正在学习关于这方面的东西,所以我希望能和各位版主随时联系,能不能加我呀QQ:80265480再一次感谢了.
2007-6-29 15:17
0
雪    币: 44
活跃值: (24)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
8
80265480
我加你了哦。。
没事一起研究研究
不用喊啦,版规不会改,大大们也不会加你
我以前喊过滴
以前的号时间长不来忘记了,怎么登录都进不去
新注册了一个,这不努力到10个贴子呢么。。
2007-7-1 05:54
0
雪    币: 296
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
脚本有了。。
2007-7-4 15:19
0
游客
登录 | 注册 方可回帖
返回
//