首页
社区
课程
招聘
[旧帖] [求助]NsPack 1.4 脱壳后的处理 0.00雪花
发表于: 2008-2-14 19:43 6541

[旧帖] [求助]NsPack 1.4 脱壳后的处理 0.00雪花

2008-2-14 19:43
6541
NsPack 1.4 -> Liuxingping [Overlay] * 用ESP定律脱壳后 运行就会出错误提示 那我修复后用overlay 但还是不行= =!软件双击后啥反应都没了 连那错误提示都没 
那我用WinHex从偏移量5D8起复了贴到脱好壳的文件 也是软件双击后啥反应都没了

请问我该怎么附加数据处理 还有是不是该从附加数据开始位置5D8起?请问有没有一个通用的方法找附加数据开始位置,是找全0上面找F的起位还是别的方法

软件是易写的

请大侠们给点提示 谢谢

软件在这http://www.91files.com/?8FZ0ZYR5ZI45SYAKIGBW

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 0
支持
分享
最新回复 (17)
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
难道情人节都出去了?- -!
2008-2-14 23:23
0
雪    币: 189
活跃值: (46)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
程序有自校验……
2008-2-15 08:09
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
我该怎么做呢
2008-2-15 20:30
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
哪位大大能指点一下啊
2008-2-16 20:10
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
指点一下啊...........
2008-2-16 20:15
0
雪    币: 203
活跃值: (17)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
脱壳-附加数据-修改0042B6B1   |. /0F84 0A000000    je 12.0042B6C1=0F85
2008-2-16 22:42
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
0 0!弱弱的问一句 直接在od上改汇编吗 好像改不了
2008-2-17 21:37
0
雪    币: 2316
活跃值: (129)
能力值: (RANK:410 )
在线值:
发帖
回帖
粉丝
9
可以,多看看OD教程.
双击命令,修改.=>右键菜单=>复制到可执行文件....=>右键保存文件
2008-2-17 23:51
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
je 12.0042B6C1=0F85 这好像汇编不上去的- -!
2008-2-18 16:06
0
雪    币: 623
活跃值: (10)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
11
je  0042B6C1

wangcl 是告诉你十六进制方式如何修改
2008-2-18 16:10
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
0042B6B1  |. /0F84 0A000000 JE 3_.0042B6C1

软件是这样的 汇编代码本身就是 JE 0042B6C1 - -!哎还是不懂
2008-2-18 16:35
0
雪    币: 485
活跃值: (12)
能力值: ( LV9,RANK:490 )
在线值:
发帖
回帖
粉丝
13
0042B6B1  |. /0F84 0A000000 JE 3_.0042B6C1 ->
0042B6B1  |. /0F85 0A000000 jne 12.0042B6C1

就是让你把 je  改成 jne
2008-2-18 16:43
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
郁闷 改了还是打不开= =!
2008-2-18 17:24
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
我手工处理 付加数据 用lordpe 查找 找到R偏移 和R大小 再用 16进制加法计算 所得为要复制的数据的开始 一直到最后 把这些全部复到脱好壳的软件 这该没错吧

现在双击不会报错 可 啥反应都没了 哎
2008-2-18 18:38
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
ok了 是把 付加数据处理完后0042B6B1   |. /0F84 0A000000    je 12.0042B6C1=0F85

谢谢各位大大
2008-2-18 19:24
0
雪    币: 207
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
17
我这儿改了是能打开的

LZ在试试

。。。。。。。。。。。。。。。。。。。。。。。。
开始我菜。。就不知道怎么跟踪出来的
2008-2-18 19:39
0
雪    币: 189
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
脱壳后界面混乱!
2008-2-20 18:01
0
游客
登录 | 注册 方可回帖
返回
//