-
-
[求助]ASProtect 2.3 SKE build 06.26 Beta [Extract]脱壳问题
-
发表于:
2008-3-16 21:32
6684
-
[求助]ASProtect 2.3 SKE build 06.26 Beta [Extract]脱壳问题
用peid检查为ASProtect 2.3 SKE build 06.26 Beta [Extract]
运行VOLX大虾的Aspr2.XX_IATfixer_v2.2s
打开ImportREC
填写脚本纪录的
OEP_rva: 00098459
iatstart_rva: 000B6000
iatsize: 00000780
获取输入表,显示无效的(还好没有ASPR特有的那几个函数),修复转储
运行转储的程序,异常退出
用od打开程序单步跟踪跳出对话框“不知如何继续,因为内存地址不可读,请尝试更改EIP或忽略程序异常”。
发现调用函数00460226 |. E8 1526FDFF call 00432840
返回时堆栈不平衡,手动使它平衡,继续单步跟跟踪
运行到00479690 |. C700 08674C00 mov dword ptr [eax], 004C6708
时发生异常,eax=3fad44ca,这个地址不在进程地址空间。
我想应该是脱壳没有成功,请大侠指点一下,我应该如何脱壳,是不是应该补区段?
但是我看了下程序运行中需要壳中的区段地址小于程序基址,不知又如何处理?
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课