-
-
[旧帖]
[求助]ASPack 2.12 -> Alexey Solodovnikov
0.00雪花
-
发表于:
2008-2-26 20:01
7362
-
[旧帖] [求助]ASPack 2.12 -> Alexey Solodovnikov
0.00雪花
用PEiD查为ASPack 2.12 -> Alexey Solodovnikov , PEiD插件Generic OEP Finder 查OEP为00536743
OD载入后,0054C001是壳文件的入口
用OD全手工或esp定律查, OEP均为00514800, DUMP了(00514800自动改为00114800), DUMP后用PEiD看为Borland Delphi 6.0 - 7.0
然后用ImportREC查原壳文件114800处的输入表,8个指针均无效,用跟踪模式三的静默模式才能修复4个,别的方法及插件均不能修复.
请教:
此文件OEP为536743还是514800?
如果为514800,那么另4个指针如何修复? (直接删除的话,程式不能运行) . 如果要手工OD查函数修复的话,麻烦说详细点,第一次解壳,谢谢.
另,使用专用脱壳器脱后的文件和用OD DUMP及LordPE DUMP的文件是一样的.
还有,此文件只要改名就不能运行,应该有自校验.
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课