首页
社区
课程
招聘
[旧帖] [求助]变形壳的破解!ASPack 2.12 0.00雪花
发表于: 2008-5-17 15:56 4330

[旧帖] [求助]变形壳的破解!ASPack 2.12 0.00雪花

2008-5-17 15:56
4330
今天碰到个郁闷壳
PD查是ASPack 2.12 -> Alexey Solodovnikov
不过上手一看不是
然后我就慢慢的脱
终于找到了OEP  (在脱壳过程中修改了一些汇编代码.要不无法走下去.就是把走不下去的代码NOP掉然后单步下去)
OEP在这里
004026E8    68 F4294000     push    004029F4
004026ED    E8 F0FFFFFF     call    004026E2                         ; jmp 到 MSVBVM60.ThunRTMain
004026F2    0000            add     byte ptr [eax], al
004026F4    40              inc     eax
004026F5    0000            add     byte ptr [eax], al
004026F7    0030            add     byte ptr [eax], dh
004026F9    0000            add     byte ptr [eax], al
004026FB    0038            add     byte ptr [eax], bh
004026FD    0000            add     byte ptr [eax], al
004026FF    0000            add     byte ptr [eax], al

是VB程序
然后用OD的DUMP脱壳居然显示这个.

谁可以告诉怎么弄啊
下面是被脱壳的文件
mlmx_tn.rar

[课程]Linux pwn 探索篇!

上传的附件:
收藏
免费 0
支持
分享
最新回复 (6)
雪    币: 182
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2

连看雪都没人回答我吗?
2008-5-17 21:45
0
雪    币: 317
活跃值: (93)
能力值: ( LV9,RANK:140 )
在线值:
发帖
回帖
粉丝
3
冒似你发出来的都还没有脱壳
2008-5-18 00:41
0
雪    币: 275
活跃值: (130)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
用ESP很快就到OEP了
附件是以脱壳的
不过没遇到LZ说的情况
上传的附件:
2008-5-18 03:52
0
雪    币: 175
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
ASProtect V2.X DLL -> Alexey Solodovnikov
2008-5-18 08:27
0
雪    币: 590
活跃值: (177)
能力值: ( LV9,RANK:680 )
在线值:
发帖
回帖
粉丝
6
单步跟踪和ESP定律都无法解决问题的啊,总是提示“发现调试器”,兄弟能否把你的脱壳过程简要说一下哦,我看看自己哪里出错了
2008-5-18 10:03
0
雪    币: 190
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
有问题最好发原程序,别把搞了一半的东西发上来
2008-5-19 11:50
0
游客
登录 | 注册 方可回帖
返回
//