首页
社区
课程
招聘
[旧帖] [求助]ASProtect v1.2x (New Strain) 壳的破解与破解思路 0.00雪花
发表于: 2008-4-25 10:26 10677

[旧帖] [求助]ASProtect v1.2x (New Strain) 壳的破解与破解思路 0.00雪花

2008-4-25 10:26
10677
附件是个游戏的外挂程序,从朋友那里拿到的,我用Peid看到是 ASProtect v1.2x (New Strain) * 这种没弄过的壳,就想弄来玩玩。。。

本人是个菜鸟,用了“根据跨段指令寻找OEP”和“ESP 定律”都取不到它的OEP,后来实在不行了就弄了PEid里面的OEP Finder插件来找,找到OEP是004046D8,但是我将映像DUMP出来后并修正了ImportTable,但是程序无法运行,一运行Windows就报错,请高手帮我看看它的真正OEP是多少,希望能大体说一下查找OEP的思路,非常感谢!

附件(671KB):http://pickup.mofile.com/6780549182237538

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (19)
雪    币: 427
活跃值: (65)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
2
用脚本试试吧
2008-4-25 10:52
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
用脚本可以脱
2008-4-25 11:05
0
雪    币: 207
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
顶一下贴~~

楼上的2位兄弟,能指点一下用哪个脚本吗?

我试用了很多种可以脱ASProtect的脱壳机都没办法脱掉那壳,可能壳太硬了。。。
2008-4-25 11:35
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
Dump_____
上传的附件:
2008-4-25 12:18
0
雪    币: 207
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
  楼上的兄弟,能告诉我怎么将它DUMP出来的吗?它的OEP是多少???

谢谢了,我很想知道怎么破解这种壳,非常感谢。。。
2008-4-25 13:12
0
雪    币: 207
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
  顶一下,希望高手来解答一下我上面的问题,谢谢了。。。
2008-4-25 15:14
0
雪    币: 206
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
最夸张的壳.虽然我比较菜,可这破壳太折磨人.
2008-4-25 16:20
0
雪    币: 207
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
  高手来指点下吧。。。
2008-4-25 16:43
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
OEP是000046D8,没有偷取的字节,是VB程序,用VOLX大侠的脚本可以搞定的
2008-4-25 16:46
0
雪    币: 207
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
  非常感谢楼上的兄弟,我找到了VOLX大侠的脚本了,确实脱ASProtect太方便了。。。

  没有这个脚本,我找到了OEP为000046D8也没办法手工脱出壳来。。。

这种壳手工可以用什么方法脱呢???高手请指点一下。。。
2008-4-25 17:25
0
雪    币: 207
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
  继续顶上去,等待高手的指教。。。
2008-4-26 01:15
0
雪    币: 88
活跃值: (95)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
下来看看。。。。。ASP手脱的话,超难~~
2008-4-26 10:21
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
我也遇到同样的问题,用Import修复后提示IAT指针需要手动修复.有哪位高手可以帮忙给看下是什么问题呢?
2008-5-3 18:15
0
雪    币: 178
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
我一点都不会想找个脚本 都脱不掉保姆的壳- -
2008-6-2 20:42
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
具体的方法步骤能否详细的解说下..还有用那个脚本需要哪些软件帮助.
2008-6-30 15:38
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
请问VOLX大侠的脚本那里有下载啊?我也想试试。
谢谢了。
2008-9-22 17:24
0
雪    币: 222
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
论坛里搜索一下即可找到
2008-9-22 17:51
0
雪    币: 346
活跃值: (1953)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
19
这么多人看啊,是什么好东西?
2008-9-22 18:07
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
我用了VOLX大侠的脚本了, 带ASProtect 2.1x SKE -> Alexey Solodovnikov的文件;
运行脚本没有问题, 用 OEP 填improtrec ,   再get import 什么都没有,是问题啊?
2009-1-8 19:16
0
游客
登录 | 注册 方可回帖
返回
//