-
-
[旧帖]
[求助]ASPack 2.12 -> Alexey Solodovnikov,是不是伪装壳
0.00雪花
-
发表于:
2008-3-1 12:59
5101
-
[旧帖] [求助]ASPack 2.12 -> Alexey Solodovnikov,是不是伪装壳
0.00雪花
PEID查壳,显示"ASPack 2.12 -> Alexey Solodovnikov",用了几种不同的脱壳机,都没办法脱.
用PEID的Generic OEP Finder插件,提示"Error while reading process memory!",然后提示找不到入口点,估计用HOOK API之类的手段做了保护,自己写一个简单的远程注入,同样不能注入.
OD载入,使用ESP定律,程序没有断下来``直接运行了.
程序运行后OD会提示"无法读取被调试进程(00688000..00688003)的内存.并且重新载入就会提示"无法终止进程'QQSG'.操作系统报告错误 ERROR_ACCESS_DENIED".只有把OD关了重新开才行.然后我想直接附加进程,运行程序后打开附加进程对话框,居然没有这个进程,汗.
我是新手,第一次碰到这样的壳,真的想不出办法了.求高手帮忙看看,给我一条思路```谢谢了.
完整的程序很大``有400多M``是一个游戏
完整程序下载地址
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!