首页
社区
课程
招聘
[旧帖] [求助]RE:脱壳的问题... 0.00雪花
发表于: 2008-3-14 10:49 3307

[旧帖] [求助]RE:脱壳的问题... 0.00雪花

2008-3-14 10:49
3307
拿到一个要破解的软件.有壳.

先用PEID查看是UPX 0.89.6 - 1.02 / 1.05 - 1.24 -> Markus & Laszlo

使用通用脱壳机.成功脱壳.

再用PEID查看ASPack 2.12 -> Alexey Solodovnikov

用使用aspackdie 自动脱找不到RVA.用其它的也不能脱成功.

用OD载入.手动脱.

再用PEID查看Borland Delphi 6.0 - 7.0

运行会揭示 Runtime error 216 at 00403E9E 错误.

大大们揭示下该怎么解决?

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 216
活跃值: (26)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
2
第2层壳没脱好吧,你要看一出错的地方00403e9e是什么错误,和原文件比较一下不就知道了,
一般都是输入表的问题..............
2008-3-14 12:42
0
雪    币: 19
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
00403E9E地代码是这样的.

00403E9E    8B08            mov     ecx, dword ptr [eax]
00403EA0    FF51 FC         call    dword ptr [ecx-4]
00403EA3    C3              retn

用ImportREC获取也没问题.

脱掉UPX的时候还可以运行.
2008-3-14 13:01
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
手动吧,ESP定律,一层一层脱,很快的.
要不把文件发上来???
2008-3-14 17:44
0
游客
登录 | 注册 方可回帖
返回
//