能力值:
( LV2,RANK:10 )
|
-
-
2 楼
最后一次异常 4a3ebe
在这里就over了
004A4E29 870424 XCHG DWORD PTR SS:[ESP],EAX
|
能力值:
( LV9,RANK:3410 )
|
-
-
3 楼
|
能力值:
( LV9,RANK:210 )
|
-
-
4 楼
也有SDK?
|
能力值:
( LV9,RANK:3410 )
|
-
-
5 楼
没有使用SDK
|
能力值:
( LV8,RANK:130 )
|
-
-
6 楼
这样的结果算脱壳吗?倒是节约不少脑细胞
脱壳应该怎样定义呢?以壳解壳让人糊涂了,应该修复所有API作为底线吧
附件:ddd.rar
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
哎 就是强 现在还没搞懂 fly大虾的几篇aspr的文章
我现在对抽代码的壳 已经感到害怕了
|
能力值:
( LV9,RANK:3410 )
|
-
-
8 楼
最初由 heXer 发布 这样的结果算脱壳吗?倒是节约不少脑细胞
脱壳应该怎样定义呢?以壳解壳让人糊涂了,应该修复所有API作为底线吧
牛 :D
如果仅仅是脱壳的话,我觉得只要能够把程序内部代码解压出来,可以正常运行、执行修改等操作就行了
当然,追求完美脱壳就不容易了,那是UnPacKer的高境界
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
进入那个CALL就出不来了 555
|
能力值:
( LV9,RANK:3410 )
|
-
-
10 楼
TO liuyilin :
不必单步跟踪,如果清楚这个壳名,你就知道了
BTW:和我mail联系一下
|
能力值:
( LV9,RANK:210 )
|
-
-
11 楼
什么壳?
|
能力值:
( LV9,RANK:210 )
|
-
-
12 楼
下内存断点,就找到oep了,dump出文件,就不知怎么弄了,iat怪怪的。
|
能力值:
( LV9,RANK:290 )
|
-
-
13 楼
为什麽我用OD无法加载啊,可能是配置OD的问题
最后异常在:
004A40B2 F0:CC LOCK INT3 ; LOCK prefix is not allowed
SEH是:4a4cc1
oep:4419f8
是看了上面大侠的脱壳文件后才确定的。
|
能力值:
( LV6,RANK:90 )
|
-
-
14 楼
最初由 clide2000 发布 为什麽我用OD无法加载啊,可能是配置OD的问题
最后异常在: 004A40B2 F0:CC LOCK INT3 ; LOCK prefix is not allowed
........
去掉你选的指定的异常和范围!
|
能力值:
( LV9,RANK:290 )
|
-
-
15 楼
这样行不?
附件:dumped_.rar 最初由 hmimys 发布
去掉你选的指定的异常和范围!
谢谢,就是这闹的 为什么我脱出来的东东,用loadpe查看没有节名啊,像什么data什么的一个都没有这是什么原因
|
能力值:
( LV9,RANK:3410 )
|
-
-
16 楼
最初由 jingulong 发布 什么壳? jingulong兄应该对这个壳比较了解 ;)
|
能力值:
( LV9,RANK:3410 )
|
-
-
17 楼
最初由 clide2000 发布 这样行不?
应该没有修复完输入表
我这边没运行起来
|
能力值:
( LV9,RANK:3410 )
|
-
-
18 楼
最初由 wangli_com 发布 下内存断点,就找到oep了,dump出文件,就不知怎么弄了,iat怪怪的。 这个能够通过 内存断点 找到OEP?
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
请完成解释什么叫:完美脱壳?
|
能力值:
( LV9,RANK:290 )
|
-
-
20 楼
最初由 fly 发布
应该没有修复完输入表 我这边没运行起来
我用ImportREC16修复,对于找不到的,就直接CUT了,应该是这样修复的原因吧我再看看能不能修复的跨平台。
|
能力值:
(RANK:410 )
|
-
-
21 楼
唉,水平不到家,脱不了:p
|
能力值:
( LV9,RANK:290 )
|
-
-
22 楼
唉呀,太菜了,想修复出更多的函数来就一通乱改,结果最后发现还没有不改之前找到的多呢越改找到的越少了。:o
|
能力值:
( LV2,RANK:10 )
|
-
-
23 楼
还是不行啊,fly写一篇教程吧
|
能力值:
( LV9,RANK:210 )
|
-
-
24 楼
脱成ddd那种比较容易:
异常选项全部打勾,od载入后按 9次shift+f9;
然后按 alt+M 在401000段设断,shift+f9断下候重复一遍此操作即可到达oep
这时利用od插件就可dump了。
|
能力值:
( LV2,RANK:10 )
|
-
-
25 楼
不明白是什么壳!
最后一次异常
004A40B2 F0:CC lock int3 ; 锁定前缀是不允许的
然后,不知道哪是OEP!
看了楼上有位兄弟的OEP,于是在
内存镜像,项目 29
地址=00452000
大小=0001A000 (106496.)
Owner=Try 00400000
区段=
类型=Imag 01001002
访问=R
初始访问=RWE
下内存访问断点!
就到了OEP
用method1修复就能运行了! 附件:1.rar
|
|
|