首页
社区
课程
招聘
[旧帖] [求助]ASPack 2.12 -> Alexey Solodovnikov 0.00雪花
发表于: 2008-2-26 20:01 7362

[旧帖] [求助]ASPack 2.12 -> Alexey Solodovnikov 0.00雪花

2008-2-26 20:01
7362
用PEiD查为ASPack 2.12 -> Alexey Solodovnikov  ,  PEiD插件Generic OEP Finder 查OEP为00536743

OD载入后,0054C001是壳文件的入口

用OD全手工或esp定律查,  OEP均为00514800, DUMP了(00514800自动改为00114800), DUMP后用PEiD看为Borland Delphi 6.0 - 7.0

然后用ImportREC查原壳文件114800处的输入表,8个指针均无效,用跟踪模式三的静默模式才能修复4个,别的方法及插件均不能修复.

请教:
此文件OEP为536743还是514800?

如果为514800,那么另4个指针如何修复? (直接删除的话,程式不能运行) .  如果要手工OD查函数修复的话,麻烦说详细点,第一次解壳,谢谢.

另,使用专用脱壳器脱后的文件和用OD DUMP及LordPE DUMP的文件是一样的.
还有,此文件只要改名就不能运行,应该有自校验.

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (13)
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
DUMP后用PEiD看为Borland Delphi 6.0 - 7.0
2008-2-26 20:05
0
雪    币: 557
活跃值: (10)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
3
用PEiD查为ASPack 2.12 -> Alexey Solodovnikov  ,  OEP为00536743

--------------  00536743估计是带壳文件的入口点
2008-2-26 20:12
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
0054C001是壳文件的入口
2008-2-26 20:14
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
望高人指点一二
2008-2-26 21:17
0
雪    币: 1505
能力值: (RANK:210 )
在线值:
发帖
回帖
粉丝
6
楼主问这个问题说明还可能不明白OEP和脱壳是什么意思,只是按照教程上一步一步来的,建议读读老大整理的这篇文章,答案全在里面:
脱壳入门初级教学
2008-2-26 21:28
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
这个教学我已看过,谢谢您的建议和帮助.

您是不是不太清楚我的提问?

如果有,请您提出来我哪里问的不对,谢谢.
2008-2-26 21:34
0
雪    币: 1505
能力值: (RANK:210 )
在线值:
发帖
回帖
粉丝
8
此文件OEP为536743还是114800?

楼主的意思是在ImportREC中oep填写哪个地址是吗?
114800
ASPack没经过特殊处理的话dump后就能运行的,没必要修复
2008-2-26 21:54
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
我填写的就是114800,查到了8个,但全部无效,用跟踪模式三(静默模式)才能修复4个,别的方法及插件均不能修复.
我用OD自带的DUMP,有两种重建输入表的方法,我都试了,DUMP出来不能直接运行.所以才用ImportREC读原文件修复.
另,我1楼提问的内容修改了一下.
感谢您的帮助.
2008-2-26 22:09
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
白天人比较多啊
2008-2-27 12:52
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
2008-2-27 14:36
0
雪    币: 1657
活跃值: (291)
能力值: ( LV9,RANK:610 )
在线值:
发帖
回帖
粉丝
12
importrec对delphi修复有点问题,部分函数要手动修复不建议删除..
2008-4-18 04:06
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
我也遇到了你的问题。希望高手来指教一下啊!
2008-4-21 02:39
0
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
学习一下,支持
2008-4-21 23:21
0
游客
登录 | 注册 方可回帖
返回
//