首页
社区
课程
招聘
[旧帖] [求助]aspack212变形壳求助高手指点一二 0.00雪花
发表于: 2008-5-27 11:09 3673

[旧帖] [求助]aspack212变形壳求助高手指点一二 0.00雪花

2008-5-27 11:09
3673
这个程序加了好几层壳,第一层是ASProtect 1.2x - 1.3x [Registered] -> Alexey Solodovnikov,已被脱掉,第二层壳为第二层壳是Themida|WinLicense V1.9.2.0  -> Oreans Technologies *,用TMDScript-1.9.1+_private_0.7脚本脱了以后,表无法修复,哪位大大试试手,对表修复指点一二,地址信息如下,看看OEP rav和大小都应该填多少的,最好能带说明,可以学习一二
Script Log Window
Address    Message
313D014    dllimg: 0313D000
313D014    dllsize: 002E5000
334E62A    apibase: 03A90000
33F5176    csize: 02CEFFFF
340906E    iatcallend: 03403C14
340A293    iatfn: 736EFCA9 | DDRAW.DirectDrawCreateEx
340A2B6    iatfn: 736EFCA9 | DDRAW.DirectDrawCreateEx
340A2E4    iatfn: 736EFCA9 | DDRAW.DirectDrawCreateEx
340C53F    iattop: 006C60CC
3409B61    temp: 03409B61
340C651    vmbegin: 033F54F3
63183C     iatadd: 006C6000
63183C     tmp: 0063183C

论坛附件传的太小,我直接给出程序下载地址:http://bbs.pw2008.com/peid.rar

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 125
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
下载后无法解压
2008-5-27 11:37
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
我刚试了下,可以解压
但是我不会弄。。。。
2008-5-27 11:43
0
雪    币: 222
活跃值: (10)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
4
哎,好长时间没碰壳了,原来是我的工具落后了,第二层壳是Themida|WinLicense V1.9.2.0  -> Oreans Technologies *
2008-5-27 13:07
0
雪    币: 317
活跃值: (93)
能力值: ( LV9,RANK:140 )
在线值:
发帖
回帖
粉丝
5
我喜欢研究这个,嘿嘿,我来挑战下,脚本可以脱壳,脱壳后补下区段!1
2008-5-27 14:12
0
游客
登录 | 注册 方可回帖
返回
//