首页
社区
课程
招聘
关于DLL脱壳...下中断出错~~
发表于: 2004-10-3 00:09 6413

关于DLL脱壳...下中断出错~~

2004-10-3 00:09
6413
我按《加密与解密》第二版上的教学,查看了这个DLL文件是ASPack2.12压缩的
用softice下bpint 3,然后用lordPE装入DLL,被断下,后又用EB eip 60恢复原机器码。然后停留在一行Pushad的代码上,为什么我按F9,softice好象出现一段提示。后来F5运行后退出,却不能被中断下来!
请问为什么啊?我是新手,大家不要骂我啊!
下面是pe-scan的信息
pep :: 00028001 :: offset :: 00011401
oep :: 04F6C76A

附件:hyComm.rar

按教程~~我找出了OEP和IAT,可是却无法修复~~!大家帮帮忙啊!
OEP:003cd68c
IAT:003D1000--003D1E10
不知道上面的数据对不对!
我搞了一晚上都没有行!!

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 1
支持
分享
最新回复 (15)
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
2
论坛有脱ASPack加壳dll的教程
搜索之
2004-10-3 00:20
0
雪    币: 206
活跃值: (30)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
请问pe-scan检测的OEP信息正确吗?!
2004-10-3 00:28
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
4
ASPack比较简单
自己跟踪看看
2004-10-3 00:32
0
雪    币: 93908
活跃值: (200199)
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
5
最初由 fly 发布
ASPack比较简单
自己跟踪看看

you good!!!
(sorry,own bad english)
2004-10-3 00:34
0
雪    币: 206
活跃值: (30)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
用Ollydbg手脱CrypKey V5.7[Stealth]加壳的DLL――CKI32h.DLL

我看了你写的这篇教程!!

我想问一下,DLL文件是怎么装入OD的,我直接打开,却提示无法装入~~
2004-10-3 00:35
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
7
用Ollydbg V1.10

用Ollydbg手脱ASPack加壳的DLL
http://bbs.pediy.com/showthread.php?s=&threadid=1561
2004-10-3 00:36
0
雪    币: 206
活跃值: (30)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
我想问一下,DLL文件是怎么装入OD的,我直接打开,却提示无法装入~~
2004-10-3 00:42
0
雪    币: 93908
活跃值: (200199)
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
9
最初由 fly 发布
用Ollydbg V1.10

用Ollydbg手脱ASPack加壳的DLL
http://bbs.pediy.com/showthread.php?s=&threadid=1561


fly真实的版主,我敬佩!!!
对应exetools!
2004-10-3 00:44
0
雪    币: 206
活跃值: (30)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10

看看怎么回事啊!?
2004-10-3 01:20
0
雪    币: 206
活跃值: (30)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
不好意思是OD版本老了!原来用的是0.9现在用1.10,就没问题了!
2004-10-3 01:40
0
雪    币: 206
活跃值: (30)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12

后来我用PEiD查看,是Asprotect 1.2x的壳!
于是按教程~~我找出了OEP和IAT,可是却无法修复~~!大家帮帮忙啊!
OEP:003cd68c
IAT:003D1000--003D1E10
不知道上面的数据对不对!
我搞了一晚上都没有行!!
2004-10-3 12:54
0
雪    币: 227
活跃值: (160)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
13
oep:88D68C

RVA:8910F0-891380

不好意思搞错了(没有减去基址,od加载时可以看到),请参照fly的
2004-10-3 13:57
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
14
你开始的方向就有问题
这个dll明显是ASProtect V1.23加壳

OEP: 0001D68C       
IATRVA: 000210F0       
IATSize: 00000290

重定位表RVA=00023000
Size=00001FE0
2004-10-3 15:02
0
雪    币: 206
活跃值: (30)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
用DLLloader载入hycomm.DLL文件,点“加载”,提示“载入成功”!

用ImportREC加载dllloader进程,然后点“选取DLL”,却找不着hycomm.dll!难道它会藏起来?

用OD dllloader能装入,但却找不着输入表!晕死!

2004-10-3 17:34
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
16
:o

兄弟先脱几个压缩壳积累点经验吧
经验的积累是无人能代替的
2004-10-3 20:03
0
游客
登录 | 注册 方可回帖
返回
//