首页
社区
课程
招聘
[己解决]我的处女贴:求助,脱壳!!
发表于: 2007-12-22 16:44 4544

[己解决]我的处女贴:求助,脱壳!!

2007-12-22 16:44
4544
一个dll文件,文件名:Reneral.dll(随附件)
用peid分析为: ASPack 2.12 -> Alexey Solodovnikov 的壳。
我用脱壳工具(本网站的每一个脱aspack 的脱壳软件都试过了)试下自动脱壳,显示
为:
“没有找到 libufun.dll,因此这个应用程序未能启动。重新安装应用程序可能会修复些问题。”
按确定键就没了。

我用W32dsm8.93静态分析,字符串参考按钮不可用,就是说不可能通过查找字符串参考的方法找到文件内有警告信息。

我是菜鸟,问题进行到这时里,就没有办法做下去了,发上来,请各位帮我研究一下。非常感谢。

附文件,还有 图片。

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

上传的附件:
收藏
免费 0
支持
分享
最新回复 (7)
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
字符串参考不可用,是不是由于,这个dll文件加过壳呢?
如果不脱壳,是不是就没有办法找到它的关键跳转?并且修改它。
2007-12-22 16:53
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
菜鸟问题太多,麻烦各位。在此先谢谢了。
2007-12-22 16:55
0
雪    币: 216
活跃值: (26)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
4
用C32asm吧,它的字符串查找功能比较强(比OD强多了),还有就是没脱壳的话,字符串一般是找不到的......我也菜鸟,大家互相学习哈
2007-12-22 17:05
0
雪    币: 243
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
OD能用么??能用就能修改。
2007-12-22 17:09
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
OllyICE打开,也是说:
“没有找到 libufun.dll,因此这个应用程序未能启动。重新安装应用程序可能会修复些问题。”
2007-12-22 17:53
0
雪    币: 50161
活跃值: (20620)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
7
Reneral.dll的输入表里有 libufun.dll,因此你将libufun.dll放在一起,Reneral.dll才能被加载。
2007-12-22 19:45
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
谢谢kanxue, 我把它们放在一起,现在可以成功脱壳了。

最后说一句,菜鸟的成长,离不开pediy.com.

                   敬礼。。。。。
2007-12-23 09:44
0
游客
登录 | 注册 方可回帖
返回
//