首页
社区
课程
招聘
[求助]高手进来救命啊,ASPack 2.12 -> Alexey Solodovnikov
发表于: 2007-7-16 19:19 4341

[求助]高手进来救命啊,ASPack 2.12 -> Alexey Solodovnikov

2007-7-16 19:19
4341
哪个高手帮忙看下~!
用PEID查了下是ASPack 2.12 -> Alexey Solodovnikov

用OD载入后用ESP定律
0012FFA4  7C930738  ntdll.7C930738  "下硬件断点word
0012FFA8  FFFFFFFF
0012FFAC  0012FFF0
0012FFB0  0012FFC4
0012FFB4  7FFD9000
0012FFB8  7C92EB94  ntdll.KiFastSystemCallRet
0012FFBC  0012FFB0
0012FFC0  00000000
0012FFC4  7C816FD7  返回到 kernel32.7C816FD7
0012FFC8  7C930738  ntdll.7C930738

然后运行程序,再步过到
004010EC    68 FC664000     PUSH qqlogin.004066FC    "可以看出是VB写的,到出口了,脱壳.
004010F1    E8 EEFFFFFF     CALL qqlogin.004010E4                    ; JMP 到 msvbvm50.ThunRTMain
004010F6    0000            ADD BYTE PTR DS:[EAX],AL
004010F8    40              INC EAX
004010F9    0000            ADD BYTE PTR DS:[EAX],AL
004010FB    0030            ADD BYTE PTR DS:[EAX],DH
004010FD    0000            ADD BYTE PTR DS:[EAX],AL
004010FF    0038            ADD BYTE PTR DS:[EAX],BH
00401101    0000            ADD BYTE PTR DS:[EAX],AL
00401103    0000            ADD BYTE PTR DS:[EAX],AL
00401105    0000            ADD BYTE PTR DS:[EAX],AL
00401107    00D9            ADD CL,BL
00401109    21B1 A484E437   AND DWORD PTR DS:[ECX+37E484A4],ESI
0040110F    49              DEC ECX
脱完后用PEID再查
Microsoft Visual Basic 5.0 / 6.0
但是运行程序的时候没反应啊!双击程序运行的时候看到任务管理器里面程序的进程闪一下就没了~!怎么运行程序都没反应又不提示出错,是怎么回事啊该怎么解决?

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 181
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
该程序有自效验,用OD载入脱壳后的程序继续调试清除自效验就行了!
2007-7-16 21:17
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
详细点啊!不明白偶菜鸟啊
2007-7-17 09:00
0
游客
登录 | 注册 方可回帖
返回
//