首页
社区
课程
招聘
[求助]ASProtect V2.X Registered -> Alexey Solodovnikov *自动脱壳后的修复
发表于: 2008-3-27 19:49 6811

[求助]ASProtect V2.X Registered -> Alexey Solodovnikov *自动脱壳后的修复

2008-3-27 19:49
6811
用脚本脱完壳后

提示 有偷窃代码,请查看纪录窗口内的IAT数据

不大明白是什么意思

没有在意  确定

对脱壳的文件查壳 显示NOTHING 感觉就不对  双击出错

脱壳完毕后OD 状态拦显示 OEP相对地址 106C

修复的时候输入   提示无效

输入1000  后发现有效数据  修复后双击无反应

要怎么修复呢?

请指点

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (12)
雪    币: 44229
活跃值: (19955)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
2
看看这帖,可能对你有帮助:http://bbs.pediy.com/showthread.php?t=62003
2008-3-27 22:10
0
雪    币: 180
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
谢谢受益了

自己去试试
2008-3-28 14:34
0
雪    币: 180
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
看了  http://bbs.pediy.com/showthread.php?t=62003

学到不少

但是他用int3下断   最后代码段下访问断点

我用内存访问异常
和INT3异常
都没有到程序的入口

我有一点不明白  什么叫做偷呢?
似乎我脱的这个壳有偷的东西
2008-3-28 21:00
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
偷窃代码的意思就是OEP被抽取了代码,需要你自己还原代码或者补区段
2008-3-28 21:14
0
雪    币: 180
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
可是 我用内存访问异常和INT3  脱时

所达到的地址都不同

而且检测脱下来的后 看是  不是有效的 PE 文件  

。。。
2008-3-28 21:16
0
雪    币: 180
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
用脚本脱完后  给出的OEP值都是错的

不能修复的
2008-3-28 21:33
0
雪    币: 216
活跃值: (26)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
8
手脱不会就先用脚本吧,推荐volx的"Aspr2.XX_unpacker.txt"
还有aa1ss2的"一个Asprotect自动修复的脚本.txt"
两个脚本随便用一个,volx的脱完后如果不能正常运行,一般用ImportREC修复一下oep和输入表就差不多了
等学习一段时间后再学手脱吧.................
2008-3-28 22:16
0
雪    币: 180
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
花了一天时间 去研究ASProtect V2.X Registered -> Alexey Solodovnikov *

没办法  谁让我菜呢

用了大狭强悍的脚本 好像是1.0  确实好用

脚本运行完以后  提示有偷窃代码

我没有理会   直接把日志调出来 用ImportREC修复

结果成功运行了

但是再查壳的时候 现实nothing 因为我知道是用VB写的 怎么显示NOTHING呢?

是不是一定补区段啊? 可是不补不是也运行了么

显示EP区段为空
2008-3-28 22:36
0
雪    币: 180
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
使用volx的"Aspr2.XX_unpacker的脚本 脱完壳后 修复可以运行了

但是查壳  什么也不显示  而且代码区段为空

是怎么回事
2008-3-28 23:26
0
雪    币: 200
活跃值: (55)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
求Aspr2.XX_unpacker脚本。
2008-3-29 09:21
0
雪    币: 180
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
在搜索里搜下 有的
2008-3-29 11:24
0
雪    币: 180
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
该怎么补呢?
有相应的连接么?
2008-3-29 11:25
0
游客
登录 | 注册 方可回帖
返回
//