首页
社区
课程
招聘
[旧帖] [求助]请高手指教。ASPR的难题 0.00雪花
发表于: 2008-3-18 10:36 3783

[旧帖] [求助]请高手指教。ASPR的难题 0.00雪花

2008-3-18 10:36
3783
ASPR到了伪OEP,F8到00734CD6就进入程序了。运行在00734CB0这个地方DUMP下来的程序提示,无法执行092D0000。以下是OD里的代码,望高手指教啊!2

到这里DUMP下来的程序,OD里运行时提内存地址092D0000不可读
00734CB0    55              PUSH EBP                                 ; (Initial CPU selection)
00734CB1    8BEC            MOV EBP,ESP
00734CB3    6A FF           PUSH -1
00734CB5    68 20D1A000     PUSH 4bin.00A0D120
00734CBA    68 107A7300     PUSH 4bin.00737A10
00734CBF    64:A1 00000000  MOV EAX,DWORD PTR FS:[0]
00734CC5    50              PUSH EAX
00734CC6    64:8925 0000000>MOV DWORD PTR FS:[0],ESP
00734CCD    83C4 A4         ADD ESP,-5C
00734CD0    53              PUSH EBX
00734CD1    56              PUSH ESI
00734CD2    57              PUSH EDI
00734CD3    8965 E8         MOV DWORD PTR SS:[EBP-18],ESP

00734CD6    E8 25B3B908     CALL 092D0000         (F8到这里就进程序了)
00734CDB    5D              POP EBP
00734CDC    A3 8025C903     MOV DWORD PTR DS:[3C92580],EAX
00734CE1    A1 8025C903     MOV EAX,DWORD PTR DS:[3C92580]
00734CE6    C1E8 08         SHR EAX,8
00734CE9    25 FF000000     AND EAX,0FF
00734CEE    A3 8C25C903     MOV DWORD PTR DS:[3C9258C],EAX
00734CF3    8B0D 8025C903   MOV ECX,DWORD PTR DS:[3C92580]
00734CF9    81E1 FF000000   AND ECX,0FF
00734CFF    890D 8825C903   MOV DWORD PTR DS:[3C92588],ECX
00734D05    8B15 8825C903   MOV EDX,DWORD PTR DS:[3C92588]
00734D0B    C1E2 08         SHL EDX,8
00734D0E    0315 8C25C903   ADD EDX,DWORD PTR DS:[3C9258C]
00734D14    8915 8425C903   MOV DWORD PTR DS:[3C92584],EDX
00734D1A    A1 8025C903     MOV EAX,DWORD PTR DS:[3C92580]
00734D1F    C1E8 10         SHR EAX,10
00734D22    25 FFFF0000     AND EAX,0FFFF
00734D27    A3 8025C903     MOV DWORD PTR DS:[3C92580],EAX
00734D2C    6A 01           PUSH 1
00734D2E    E8 3DF00000     CALL 4bin.00743D70
00734D33    83C4 04         ADD ESP,4

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 0
支持
分享
最新回复 (9)
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
高手,大侠。快来说说,到这样了。该怎么做了下一步,,谢谢。。跪等~!@
2008-3-18 19:46
0
雪    币: 203
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
贴上程序,新手试试,不过你不要包什么希望
2008-3-18 20:56
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
看上去像是C++的程序哦
2008-3-18 21:50
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
看不懂耶....哎
2008-3-18 23:22
0
雪    币: 131
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
新手上路  研究研究
2008-3-18 23:26
0
雪    币: 200
活跃值: (45)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
能贴程序吗?不会违反版规吧,
给个连接吧还是  http://wangweili.ys168.com/里面的脱壳申请目录
2008-3-19 13:10
0
雪    币: 200
活跃值: (45)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
是C++的程序,已经跟到了伪OEP吧 也许不是,不过再下去就执行了,搞不懂该怎么办了
2008-3-19 13:12
0
雪    币: 200
活跃值: (45)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
补充一下这个092D0000会变化,换机器和系统不一定是这个了
2008-3-19 13:14
0
雪    币: 200
活跃值: (45)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
如有好心人,请把这个转到别的区里去,我是新人,别的板块不许发帖的,,谢谢了
2008-3-19 13:16
0
游客
登录 | 注册 方可回帖
返回
//