-
-
[旧帖]
[求助]变形壳的破解!ASPack 2.12
0.00雪花
-
发表于:
2008-5-17 15:56
4360
-
[旧帖] [求助]变形壳的破解!ASPack 2.12
0.00雪花
今天碰到个郁闷壳
PD查是ASPack 2.12 -> Alexey Solodovnikov
不过上手一看不是
然后我就慢慢的脱
终于找到了OEP (在脱壳过程中修改了一些汇编代码.要不无法走下去.就是把走不下去的代码NOP掉然后单步下去)
OEP在这里
004026E8 68 F4294000 push 004029F4
004026ED E8 F0FFFFFF call 004026E2 ; jmp 到 MSVBVM60.ThunRTMain
004026F2 0000 add byte ptr [eax], al
004026F4 40 inc eax
004026F5 0000 add byte ptr [eax], al
004026F7 0030 add byte ptr [eax], dh
004026F9 0000 add byte ptr [eax], al
004026FB 0038 add byte ptr [eax], bh
004026FD 0000 add byte ptr [eax], al
004026FF 0000 add byte ptr [eax], al
是VB程序
然后用OD的DUMP脱壳居然显示这个.
谁可以告诉怎么弄啊
下面是被脱壳的文件
mlmx_tn.rar
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!