首页
社区
课程
招聘
[求助]DLL的ASProtect 1.22 - 1.23 Beta 21 -> Alexey Solodovnikov要怎么脱?
发表于: 2007-9-24 19:48 5354

[求助]DLL的ASProtect 1.22 - 1.23 Beta 21 -> Alexey Solodovnikov要怎么脱?

2007-9-24 19:48
5354
昨天脱了一个ASProtect 1.22 - 1.23 Beta 21 -> Alexey Solodovnikov加壳的外挂,想破解一下,但太菜了。。看了一下它调用的DLL也是ASProtect 1.22 - 1.23 Beta 21 -> Alexey Solodovnikov加的壳,想脱,不会!请求大虾帮忙!!!

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (6)
雪    币: 122
活跃值: (10)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
2
忘了给大家附件看了。。。
上传的附件:
2007-9-24 20:11
0
雪    币: 122
活跃值: (10)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
3
脱上面的DLL时我是这样来到一个异常处,再往下就不知道怎么脱了!
shift+F9 16次来到这里
00992AA6    3100            XOR DWORD PTR DS:[EAX],EAX   
00992AA8    64:8F05 0000000>POP DWORD PTR FS:[0]
00992AAF    58              POP EAX
00992AB0    833D 786D9900 0>CMP DWORD PTR DS:[996D78],0
00992AB7    74 14           JE SHORT 00992ACD
00992AB9    6A 0C           PUSH 0C
00992ABB    B9 786D9900     MOV ECX,996D78
00992AC0    8D45 F8         LEA EAX,DWORD PTR SS:[EBP-8]
00992AC3    BA 04000000     MOV EDX,4
00992AC8    E8 63E1FFFF     CALL 00990C30
00992ACD    FF75 FC         PUSH DWORD PTR SS:[EBP-4]
00992AD0    FF75 F8         PUSH DWORD PTR SS:[EBP-8]
00992AD3    8B45 F4         MOV EAX,DWORD PTR SS:[EBP-C]
00992AD6    8338 00         CMP DWORD PTR DS:[EAX],0
00992AD9    74 02           JE SHORT 00992ADD
00992ADB    FF30            PUSH DWORD PTR DS:[EAX]
00992ADD    FF75 F0         PUSH DWORD PTR SS:[EBP-10]
00992AE0    FF75 EC         PUSH DWORD PTR SS:[EBP-14]
00992AE3    C3              RETN                             //在这里下断
00992AE4    5F              POP EDI
00992AE5    5E              POP ESI
00992AE6    5B              POP EBX
00992AE7    8BE5            MOV ESP,EBP
00992AE9    5D              POP EBP
00992AEA    C3              RETN
00992AEB    90              NOP
00992AEC    B8 586D9900     MOV EAX,996D58
00992AF1    BA 0A000000     MOV EDX,0A
00992AF6    E8 D5DFFFFF     CALL 00990AD0
00992AFB    E8 24FEFFFF     CALL 00992924
如果是EXE文件的话可以Alt+M在Code上下内存访问断点再F9运行就可以到OEP了。但我现在脱的是DLL,菜鸟从没脱过DLL的东东,不懂,所以求救!!!
2007-9-24 20:19
0
雪    币: 208
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
4
几百年前这个外挂就已经被我解决了 根本不好用 垃圾的很
2007-9-25 13:02
0
雪    币: 179
活跃值: (31)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
被你破解了你也不说。。。你跟本就不会。。会的话你早说了。。楼上的兄弟 !!

楼主你能破YTB.exe吗????破一个发上来。我看看。
2007-9-28 00:21
0
雪    币: 179
活跃值: (31)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
楼主给个联系方式?????
2007-9-30 18:03
0
雪    币: 122
活跃值: (10)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
7
我到现在还没有搞掉那个外挂,太菜了。不过技术交流还是要的!QQ:307727654
2007-9-30 19:48
0
游客
登录 | 注册 方可回帖
返回
//