能力值:
( LV9,RANK:3410 )
2 楼
无法下载
自己先多试试
能力值:
( LV2,RANK:10 )
3 楼
最初由 fly 发布 无法下载 自己先多试试
嗯!!先说声谢谢,我已经新增连结,如 FLY 兄弟方便的话请再试着下载帮助小弟..."无奈资质平平,尝试多次仍旧无功..."
能力值:
( LV2,RANK:10 )
4 楼
我也碰到这个问题。可惜我在汉化新世纪论坛发贴,没人帮我。
以下是原文:
第一贴:
小弟想汉化 TMPGEnc3XP,可惜不懂汇编,希望哪位大侠帮忙脱一下它的壳。
加壳信息:用PEiD 0.92 (总觉得结果好象不太正确)
――――――――――――――――――――――――
入口点:005c7001 EP 区段: .aspack
文件偏移量:0016B201 首字节:90,60,E8,03
连接器版本:2.25 子系统:Win32 GUI
ASPack 2.21b -> Alexey Solodovnikov [Overlay]
――――――――――――――――――――――――
用 CASPR 无法脱,提示不支持该加壳版本;
用 stripper 2.07 脱壳后无法运行,2.11版本不能脱,
并提示 - error in finding last SEH, (drn == 0)..
用 AspackDie1.41脱完后无法运行,脱壳时提示尾端有额外数据。
用 freeres 0.94 能释放数据,但建立可编辑数据后,文件无法运行。
小弟不懂汇编,实在无能为力,请各位大侠帮忙脱一下。
软件下载地址:http://down.fangdown.com/soft/2523.htm
第二贴:
花了1天时间研究OLLYDbg,用OLLYDbg 手工脱壳后用插件的两个方式各DUMP出一个程序,再分别用importREC处理保存完后,还是不能运行。郁闷中...
各位老大,请教教我该怎么做。
能力值:
( LV9,RANK:3410 )
5 楼
自校验N多 :o
能力值:
( LV2,RANK:10 )
6 楼
没想到我这个菜鸟头一次学脱壳就遇到这么个难题。
fly 老大,麻烦你研究研究,也好给我们上一堂课。
能力值:
( LV12,RANK:980 )
7 楼
007288E5 |. 33C0 XOR EAX,EAX
007288E7 |. 55 PUSH EBP
007288E8 |. 68 29897200 PUSH dumped_.00728929
007288ED |. 64:FF30 PUSH DWORD PTR FS:[EAX]
007288F0 |. 64:8920 MOV DWORD PTR FS:[EAX],ESP
007288F3 |. 8D55 FC LEA EDX,DWORD PTR SS:[EBP-4]
007288F6 |. A1 481C7900 MOV EAX,DWORD PTR DS:[791C48]
007288FB |. 8B00 MOV EAX,DWORD PTR DS:[EAX]
007288FD |. E8 A281D6FF CALL dumped_.00490AA4
00728902 |. 8B45 FC MOV EAX,DWORD PTR SS:[EBP-4]
00728905 |. E8 AEFBFFFF CALL dumped_.007284B8
0072890A 84C0 TEST AL,AL=============================>改为INC AL 程序可以运行。但是不是有其他限制,没有研究。
0072890C |. 75 05 JNZ SHORT dumped_.00728913
0072890E |. E8 75B8CDFF CALL dumped_.00404188
00728913 |> 33C0 XOR EAX,EAX
00728915 |. 5A POP EDX ; kernel32.77E71AF6
00728916 |. 59 POP ECX ; kernel32.77E71AF6
00728917 |. 59 POP ECX ; kernel32.77E71AF6
00728918 |. 64:8910 MOV DWORD PTR FS:[EAX],EDX
0072891B |. 68 30897200 PUSH dumped_.00728930
00728920 |> 8D45 FC LEA EAX,DWORD PTR SS:[EBP-4]
能力值:
( LV2,RANK:10 )
8 楼
csjwaman大哥,小弟修改后不知如何保存文件,恕我菜鸟一个,实在找不到保存选项。
能力值:
( LV2,RANK:10 )
9 楼
请问这有何含义?
Protection: multi rsa-256+md5+base32+20bit hash Serial
能力值:
( LV2,RANK:10 )
10 楼
几种算法
能力值:
( LV2,RANK:10 )
11 楼
最初由 csjwaman 发布 007288FD |. E8 A281D6FF CALL dumped_.00490AA4 00728902 |. 8B45 FC MOV EAX,DWORD PTR SS:[EBP-4] 00728905 |. E8 AEFBFFFF CALL dumped_.007284B8 0072890A 84C0 TEST AL,AL=============================>改为INC AL 程序可以运行。但是不是有其他限制,没有研究。 0072890C |. 75 05 JNZ SHORT dumped_.00728913 0072890E |. E8 75B8CDFF CALL dumped_.00404188 00728913 |> 33C0 XOR EAX,EAX ........
谢谢.非常感谢贵兄的回应...想在追问一下...是下何断点找到此关键跳转呢??
能力值:
( LV12,RANK:980 )
12 楼
TO iamuranus:看OD的使用说明。
TO peaceworld :bp CreateFileA
能力值:
( LV2,RANK:10 )
13 楼
最初由 csjwaman 发布 TO peaceworld :bp CreateFileA
谢谢阁下再次回应,小弟也是下此断点,但是却过不了下图光棒处位置,脱壳程序 F4 到下一行会出错,原程序则顺利到下一行,又如何到达贵兄所说的 "0072890A 84C0 TEST AL,AL=============================>改为INC AL 程序可以运行。但是不是有其他限制,没有研究。"....方便的话可否再次说明...谢谢
能力值:
( LV9,RANK:3410 )
14 楼
这里只是第一个检验点
后面还有很多
有耐心可以看下去
否则就不必费时间了
能力值:
( LV2,RANK:10 )
15 楼
最初由 fly 发布 这里只是第一个检验点 后面还有很多 有耐心可以看下去 否则就不必费时间了
嗯!!谢谢.