首页
社区
课程
招聘
[旧帖] [求助]unpacker ExeCryptor 2.x.x. Version: 1.0 RC1 [Public Build]脱壳的问题,急 0.00雪花
发表于: 2008-3-21 14:55 4097

[旧帖] [求助]unpacker ExeCryptor 2.x.x. Version: 1.0 RC1 [Public Build]脱壳的问题,急 0.00雪花

2008-3-21 14:55
4097
unpacker ExeCryptor 2.x.x. Version: 1.0 RC1 [Public Build]

- - - - - - - - - - - - - - - - SETTINGS - - - - - - - - - - - - - - - - - - -

- Clear pointer GetModuleHandleA
- Patch message "Debugger Detected"
- Patch File CRC Check
- Patch Memory CRC Check
- Remove trash from header
- Correct TLS in PE header
- Cut sections
- Copy / Past original IAT in Dump
- Find VM OEP

- - - - - - - - - - - - - - START UNPACK - - - - - - - - - - - - - - - -

File: E:\downloads\电影\天天V33\ChdGJ.exe
Create Process...  PID = 0x79C ... Done
Finding signature function unpacking... Done
Set breakpoint in function... Done
Unpacking section "CODE" - YES
Unpacking section "1" - YES
为什么我的到了这一步,就进行不了呢? 弹出来的被脱壳文件也打不开?

具体是我用PIED 扫描,发现壳是EXECryptor 2.2.4 ->  Strongbit/SoftComplete Development (h1) [Overlay] *,然后我用这个工具找到文件,选择 unpack,出现我上面说的文字,就运行了文件,但是只是在任务栏上出现了,我双击他打不开,看不到窗口!
高手帮忙啊

[课程]FART 脱壳王!加量不加价!FART作者讲授!

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 231
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
没必要打开啊?
你首先看脱了之后PEID查的是什么壳
不管脱没脱掉壳
你都可以用OD的
2008-3-21 16:02
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
我没打开,就是直接用了工具之后只执行到Unpacking section "1" - YES 这里,应该是没有成功,难道是加壳的版本不对么?
2008-3-21 16:53
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
然后没有脱壳的话 我直接用OD,打开,里面有一些非法指令,我根本运行不了, SHIFT+F9 或者F9就直接停止了,进行不下去
2008-3-21 16:54
0
游客
登录 | 注册 方可回帖
返回
//