首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
经典问答
发新帖
0
0
[求助]ASProtect V2.X Registered -> Alexey Solodovnikov *自动脱壳后的修复
发表于: 2008-3-27 19:49
6850
[求助]ASProtect V2.X Registered -> Alexey Solodovnikov *自动脱壳后的修复
stuboy
2008-3-27 19:49
6850
用脚本脱完壳后
提示 有偷窃代码,请查看纪录窗口内的IAT数据
不大明白是什么意思
没有在意 确定
对脱壳的文件查壳 显示NOTHING 感觉就不对 双击出错
脱壳完毕后OD 状态拦显示 OEP相对地址 106C
修复的时候输入 提示无效
输入1000 后发现有效数据 修复后双击无反应
要怎么修复呢?
请指点
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
12
)
kanxue
雪 币:
50161
活跃值:
(20620)
能力值:
(RANK:350 )
在线值:
发帖
2375
回帖
17046
粉丝
549
关注
私信
kanxue
8
2
楼
看看这帖,可能对你有帮助:http://bbs.pediy.com/showthread.php?t=62003
2008-3-27 22:10
0
stuboy
雪 币:
180
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
27
回帖
105
粉丝
0
关注
私信
stuboy
3
楼
谢谢受益了
自己去试试
2008-3-28 14:34
0
stuboy
雪 币:
180
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
27
回帖
105
粉丝
0
关注
私信
stuboy
4
楼
看了 http://bbs.pediy.com/showthread.php?t=62003
学到不少
但是他用int3下断 最后代码段下访问断点
我用内存访问异常
和INT3异常
都没有到程序的入口
我有一点不明白 什么叫做偷呢?
似乎我脱的这个壳有偷的东西
2008-3-28 21:00
0
我是瑶瑶
雪 币:
200
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
3
回帖
91
粉丝
0
关注
私信
我是瑶瑶
5
楼
偷窃代码的意思就是OEP被抽取了代码,需要你自己还原代码或者补区段
2008-3-28 21:14
0
stuboy
雪 币:
180
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
27
回帖
105
粉丝
0
关注
私信
stuboy
6
楼
可是 我用内存访问异常和INT3 脱时
所达到的地址都不同
而且检测脱下来的后 看是 不是有效的 PE 文件
。。。
2008-3-28 21:16
0
stuboy
雪 币:
180
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
27
回帖
105
粉丝
0
关注
私信
stuboy
7
楼
用脚本脱完后 给出的OEP值都是错的
不能修复的
2008-3-28 21:33
0
sskey
雪 币:
216
活跃值:
(26)
能力值:
( LV4,RANK:50 )
在线值:
发帖
10
回帖
152
粉丝
0
关注
私信
sskey
1
8
楼
手脱不会就先用脚本吧,推荐volx的"Aspr2.XX_unpacker.txt"
还有aa1ss2的"一个Asprotect自动修复的脚本.txt"
两个脚本随便用一个,volx的脱完后如果不能正常运行,一般用ImportREC修复一下oep和输入表就差不多了
等学习一段时间后再学手脱吧.................
2008-3-28 22:16
0
stuboy
雪 币:
180
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
27
回帖
105
粉丝
0
关注
私信
stuboy
9
楼
花了一天时间 去研究ASProtect V2.X Registered -> Alexey Solodovnikov *
没办法 谁让我菜呢
用了大狭强悍的脚本 好像是1.0 确实好用
脚本运行完以后 提示有偷窃代码
我没有理会 直接把日志调出来 用ImportREC修复
结果成功运行了
但是再查壳的时候 现实nothing 因为我知道是用VB写的 怎么显示NOTHING呢?
是不是一定补区段啊? 可是不补不是也运行了么
显示EP区段为空
2008-3-28 22:36
0
stuboy
雪 币:
180
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
27
回帖
105
粉丝
0
关注
私信
stuboy
10
楼
使用volx的"Aspr2.XX_unpacker的脚本 脱完壳后 修复可以运行了
但是查壳 什么也不显示 而且代码区段为空
是怎么回事
2008-3-28 23:26
0
wanghh
雪 币:
200
活跃值:
(55)
能力值:
( LV2,RANK:10 )
在线值:
发帖
2
回帖
48
粉丝
0
关注
私信
wanghh
11
楼
求Aspr2.XX_unpacker脚本。
2008-3-29 09:21
0
stuboy
雪 币:
180
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
27
回帖
105
粉丝
0
关注
私信
stuboy
12
楼
在搜索里搜下 有的
2008-3-29 11:24
0
stuboy
雪 币:
180
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
27
回帖
105
粉丝
0
关注
私信
stuboy
13
楼
该怎么补呢?
有相应的连接么?
2008-3-29 11:25
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
stuboy
27
发帖
105
回帖
10
RANK
关注
私信
他的文章
求分析这个程序
2833
[求助]ACProtect V2.0 -> risco为什么找对了EIP就是不行呢?
3289
[讨论]就是想知道到底脱干净没
3154
[求助]E Language -> WuTao 是壳还是程序
5775
[求助][Overlay]的处理
3431
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部