-
-
[旧帖] [讨论]菜鸟被秒了--“一点没”果然一点就没~ 0.00雪花
-
发表于: 2007-8-18 14:08 3854
-
小菜今天准备人生的第二次练手+学习,于是down了个叫“一点没”的软件,先探壳~~
有壳!顺便找了几个电脑上有的自动脱壳器没脱成,小菜本不会手动脱壳,心想,正好给咱一个学习的机会~~于是看雪找教程~
说ASProtect 1.2x - 1.3x [Registered] -> Alexey Solodovnikov 只是大致描述,
要用vera来确定准确本版,于是V了一下:
Version: ASProtect 2.3 SKE build 06.26 Beta [Extract]
继续搜索脱此壳的教程:ASProtect 2.3 SKE build 06.26 Beta [Extract]脱壳笔记
那就照着练吧,用OD载入,隐藏调试器(这步是不是这么做:[插件]->[HideOD]->
有壳!顺便找了几个电脑上有的自动脱壳器没脱成,小菜本不会手动脱壳,心想,正好给咱一个学习的机会~~于是看雪找教程~
说ASProtect 1.2x - 1.3x [Registered] -> Alexey Solodovnikov 只是大致描述,
要用vera来确定准确本版,于是V了一下:
Version: ASProtect 2.3 SKE build 06.26 Beta [Extract]
继续搜索脱此壳的教程:ASProtect 2.3 SKE build 06.26 Beta [Extract]脱壳笔记
那就照着练吧,用OD载入,隐藏调试器(这步是不是这么做:[插件]->[HideOD]->
?)
运行VOLX大虾的Asprotect2.XX IAT fixer v2.2S 自动修复IAT
接着说要用打开ImportREC修复Import table,没用过打开ImportREC,去下载了个~
记得《Crack Tutorial 2001》有篇讲到过用法的,遂去看了下
(1)找被脱壳的入口点(OEP);
(2)完全Dump目标文件;
(3)运行Import REConstructor和需要脱壳的应用程序;
应该是做第三步了~~于是我手指伸向了F9,一点!
果然没了!蓝屏!重启,幸好系统没事~~~
软件下载地址:www.lawler.cn
运行VOLX大虾的Asprotect2.XX IAT fixer v2.2S 自动修复IAT
接着说要用打开ImportREC修复Import table,没用过打开ImportREC,去下载了个~
记得《Crack Tutorial 2001》有篇讲到过用法的,遂去看了下
(1)找被脱壳的入口点(OEP);
(2)完全Dump目标文件;
(3)运行Import REConstructor和需要脱壳的应用程序;
应该是做第三步了~~于是我手指伸向了F9,一点!
果然没了!蓝屏!重启,幸好系统没事~~~
软件下载地址:www.lawler.cn
[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法
赞赏
看原图
赞赏
雪币:
留言: