首页
社区
课程
招聘
[旧帖] [求助]ASPack 2.12 -> Alexey Solodovnikov,是不是伪装壳 0.00雪花
发表于: 2008-3-1 12:59 5101

[旧帖] [求助]ASPack 2.12 -> Alexey Solodovnikov,是不是伪装壳 0.00雪花

2008-3-1 12:59
5101
PEID查壳,显示"ASPack 2.12 -> Alexey Solodovnikov",用了几种不同的脱壳机,都没办法脱.
用PEID的Generic OEP Finder插件,提示"Error while reading process memory!",然后提示找不到入口点,估计用HOOK API之类的手段做了保护,自己写一个简单的远程注入,同样不能注入.
OD载入,使用ESP定律,程序没有断下来``直接运行了.
程序运行后OD会提示"无法读取被调试进程(00688000..00688003)的内存.并且重新载入就会提示"无法终止进程'QQSG'.操作系统报告错误 ERROR_ACCESS_DENIED".只有把OD关了重新开才行.然后我想直接附加进程,运行程序后打开附加进程对话框,居然没有这个进程,汗.
我是新手,第一次碰到这样的壳,真的想不出办法了.求高手帮忙看看,给我一条思路```谢谢了.
完整的程序很大``有400多M``是一个游戏

完整程序下载地址

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 216
活跃值: (26)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
2
脱壳机不行就用手动嘛,本来想看下,但你说有400多M,怕了(没米...........)
2008-3-1 15:20
0
雪    币: 213
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
ASPack已经脱了```可以里面还有``能PEID查`Microsoft Visual C++ 5.0 [Overlay]```深度扫描CAN (Crunched ANsi) file [Overlay] *```CAN (Crunched ANsi) file [Overlay] *是什么东东
2008-3-1 15:24
0
雪    币: 216
活跃值: (26)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
4
附加数据,用winhex把未脱壳文件的附加数据粘贴到脱壳文件的末尾就行了,要是搞不定的话,找找附加数据处理的教程吧
2008-3-1 15:34
0
雪    币: 271
活跃值: (21)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
5
HOOK SSDT了  
我现在能看到进程 也能得到窗口句柄了,附加进程打开2个线程就没动静了 汗
用正常版本的CE都能打开了  OD怎么还附加不上呢 奇怪
2008-3-22 21:12
0
雪    币: 200
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
应该不是吧???
2008-3-22 21:37
0
游客
登录 | 注册 方可回帖
返回
//