首页
社区
课程
招聘
[旧帖] [求助]脱MoleBox壳时遇到一问题,请百忙中指点小弟一下,不胜感激! 0.00雪花
发表于: 2008-4-26 19:27 3508

[旧帖] [求助]脱MoleBox壳时遇到一问题,请百忙中指点小弟一下,不胜感激! 0.00雪花

2008-4-26 19:27
3508
各位前辈好!脱MoleBox壳时遇到一问题,请百忙中指点小弟一下,不胜感激!

看了CCDebuger大哥的一篇文章
MoleBox 脱壳的一些总结
http://bbs.pediy.com/showthread.php?t=42700
尝试脱MoleBox壳
以下是步骤
-----------------------------------

1~PEiD查壳为MoleBox v2.0 [Overlay] *
------------------------------------------------------------------------------------------------------

2~在 OD 中忽略所有异常,载入程序:

00470B53 >  E8 00000000     CALL Ultra_Vi.00470B58                       ; OD载入后停在这
00470B58    60              PUSHAD
00470B59    E8 4F000000     CALL Ultra_Vi.00470BAD                       ; F8到这里的时候在命令行中输入hr esp

完成上面的操作后,直接按 F9,会断在这里:

00470731    58              POP EAX                                      ; 断在这里
00470732    58              POP EAX
00470733    FFD0            CALL EAX                                     ; 这里F7进去就是OEP

我们到 00470733 地址处时按 F7 进去,就到 OEP 了

------------------------------------------------------------------------------------------

3~dump后Import RE修复,全部有效!

---------------------------------------------------
问题:运行时程序出现如下界面!↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓(不能传图片,麻烦点开看)

出错的图片:点此查看

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 137
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
顶上去等待解决!
2008-4-26 19:34
0
雪    币: 100
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
附件呢 不传附件 怎么帮你看~~~
2008-4-26 19:37
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
附加数据恢复回去了么?
2008-4-26 20:21
0
游客
登录 | 注册 方可回帖
返回
//