首页
社区
课程
招聘
[旧帖] [求助]用脚本 v1.0SC.osc脱ASProtect 2.11 SKE build 03.13 Release [1]时显示偷窃代码如何解决??? 0.00雪花
发表于: 2008-3-23 14:18 5872

[旧帖] [求助]用脚本 v1.0SC.osc脱ASProtect 2.11 SKE build 03.13 Release [1]时显示偷窃代码如何解决??? 0.00雪花

2008-3-23 14:18
5872
记录窗口显示如下:
68BF0000   模块 C:\WINDOWS\system32\mui\0804\hhctrlui.dll
77BD0000   模块 C:\WINDOWS\system32\version.dll
7C80176B   中断在 kernel32.GetSystemTime
00A10781   访问违反: 写入到 [00000000]
00A0FDEF   访问违反: 写入到 [00000000]
00A10023   访问违反: 写入到 [00000000]
00A10183   访问违反: 写入到 [00000000]
00A0DB8A   访问违反: 写入到 [00000000]
00A0DCB4   访问违反: 写入到 [00000000]
00A0DF3F   访问违反: 写入到 [00000000]
00A0DFEF   访问违反: 写入到 [00000000]
00A1024C   访问违反: 写入到 [00000000]
00A103C4   访问违反: 写入到 [00000000]
00A105A7   访问违反: 写入到 [00000000]
00A0C73A   INT3 命令在 00A0C73A
00A0D492   访问违反: 写入到 [00000000]
00A0D5CE   访问违反: 写入到 [00000000]
00A0D74E   访问违反: 写入到 [00000000]
00A0E3DE   访问违反: 写入到 [00000000]
00A0F762   访问违反: 写入到 [00000000]
00A0F7D3   中断在 00A0F7D3
00A0EA55   访问违反: 写入到 [00000000]
00A07895   中断在 00A07895
009E011A   中断在 009E011A
           AsprAPIloc: 00A134E8
00A0E72E   访问违反: 写入到 [00000000]
00A0EDCF   访问违反: 写入到 [00000000]
00A0EE06   中断在 00A0EE06
00A0BAD2   硬件中断 1 位于 00A0BAD2
00A0F00D   访问违反: 写入到 [00000000]
00A0F25A   访问违反: 写入到 [00000000]
00A0F2BF   中断在 00A0F2BF
           1 个标准函数
00A0F37A   访问违反: 写入到 [00000000]
00A0F3A5   中断在 00A0F3A5
00A0F46F   访问违反: 写入到 [00000000]
00A0F4B3   中断在 00A0F4B3
009E0156   中断在 009E0156
009E0034   中断在 009E0034
009E09D8   中断在 009E09D8
00A108E3   访问违反: 写入到 [00000000]
00A1095A   访问违反: 写入到 [00000000]
00A10A5F   访问违反: 写入到 [00000000]
00A10B2B   访问违反: 写入到 [00000000]
00A10D5E   访问违反: 写入到 [00000000]
00A10F62   访问违反: 写入到 [00000000]
00A0C73A   INT3 命令在 00A0C73A
009EDDE4   中断在 009EDDE4
00A0E1F0   访问违反: 写入到 [00000000]
00A0FAA5   访问违反: 写入到 [00000000]
00A07D67   中断在 00A07D67
00A0CCB4   硬件中断 1 位于 00A0CCB4
00C30285   中断在 00C30285
009E07D9   中断在 009E07D9
009E003E   中断在 009E003E
009E00F2   中断在 009E00F2
009E0030   中断在 009E0030
           IAT 的地址 = 00442000
           IAT 的相对地址 = 00042000
           IAT 的大小 = 00000674
009E0079   中断在 009E0079
           OEP 的地址 = 00420F65
           OEP 的相对地址 = 00020F65

怎么继续干啊~~摸索了一礼拜的新手!!
高手来指导下吧~~~

[课程]Android-CTF解题方法汇总!

收藏
免费 0
支持
分享
最新回复 (10)
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
直接用impr修复既可
2008-3-23 19:11
0
雪    币: 203
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
显示的不一定是真实的——
2008-3-24 16:49
0
雪    币: 203
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
我用了脚本显示偷窃代码后,OD脱,LordPE也Dump
再用ImportREC修复,依然无效!!
咋办啊!!!
2008-3-25 21:09
0
雪    币: 203
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
这是一个收费月卡外挂,准备自己脱了,再来本地验证,自己用.
2008-3-25 21:11
0
雪    币: 203
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
壳怎么也脱不下来啊~~~
1,查是ASProtect 2.1x SKE -> Alexey Solodovnikov 再用VerA0.15查是Version: ASProtect 2.11 SKE build 03.13 Release [1]
2,用脚本Aspr2.XX_unpacker_v1.0SC.osc脱,显示偷代码,
脚本自动Dump为de_ff.exe,
用OD来DumP为1.exe
用LordPE来DumP为dumped.exe
3,用ImportREC修复后:
对dumped-.exe,卡巴出现病毒 Type_Win32警报!!!!
其它2个无警报!???
4,补区段后程序依然无法运行!!!
除第一次能正常成功补区断外,以后停在伪OEP时内存下断的地址段总比第一次多出1-2个,程序最后出现反调试警告!!!
5,对Route Check就无法进行了!!!除了最开始OD载入正常外,以后载入就不正常了,总出现反调试警告!!OD隐藏无效!!!OD用的是从看雪下的1.1版本.
咋办啊~~~~谁能指点啊!!!
2008-3-29 12:26
0
雪    币: 444
活跃值: (103)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
2008.1.1更新的OD无法用插件隐藏啊。我只有用手工隐藏了
2008-4-3 12:10
0
雪    币: 261
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
你用的插件是什么版本的?
我曾经用过3个版本的插件使用VolX的ASProtect脚本脱ASProtect 2.1x SKE -> Alexey Solodovnikov,只有一个很顺利的脱掉,其他都出现错误提示或其他。
脱了之后不知道怎么去自校验,一运行就自动关机,正在学习中
2008-4-7 10:39
0
雪    币: 203
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
我是1.5/1.65版本ODbgScript
2008-4-7 20:03
0
雪    币: 190
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
没人的会教的,要靠自己!
2008-7-9 16:03
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
呵呵,这类壳我花了两个星期终于成功脱了一个,对新手来说用脚本加补区段容易成功些,关键在于你要清楚要补哪些区段。我只是个菜鸟。
2008-7-9 17:28
0
游客
登录 | 注册 方可回帖
返回
//