首页
社区
课程
招聘
[旧帖] [求助]ASProtect 2.3 SKE build 06.26 脱壳 0.00雪花
发表于: 2008-5-29 08:25 8561

[旧帖] [求助]ASProtect 2.3 SKE build 06.26 脱壳 0.00雪花

2008-5-29 08:25
8561
软件:FlashBullet_DEMO1.3.1.129(一个Flash多媒体集成/打包软件)
这里是软件下载地址:FlashBulle
用PEID查: ASProtect 1.2x - 1.3x [Registered] -> Alexey Solodovnikov [Overlay]
用Vera 0.15查: ASProtect 2.3 SKE build 06.26 Beta [Extract]
用了以下脚本及软件,但都没有成功
Aspr2.XX_unpacker_v1.0SC.osc 
Aspr2.XX_unpacker_v1.13E.osc
Aspr2.XX_Linex.osc
Aspr2.XX_IATfixer_v2.2s.osc
stripper_v207ht
Stripper 2.11 RC2
stripper_v213b9
若有对此壳感兴趣的朋友,希望帮帮手,最好能写一下破解过程,也好让我等新手学习学习.

已解决:谢谢各位大侠,学习了.
这是1.14脚本Unpacker_v1_1_.14aSC.rar

[课程]Linux pwn 探索篇!

收藏
免费 0
支持
分享
最新回复 (19)
雪    币: 458
活跃值: (265)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
帮你脱好了, 用了Volx大侠最新的脚本.

脱壳前: ASProtect 1.2x - 1.3x [Registered] -> Alexey Solodovnikov [Overlay]
      : Version: ASProtect 2.3 SKE build 06.26 Beta [Extract]

脱壳后: Borland Delphi 6.0 - 7.0 [Overlay]

http://www.mediafire.com/?wd2wwupmomc
2008-5-29 19:30
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
厉害。请发出脱壳步骤。谢谢。
2008-5-29 22:48
0
雪    币: 458
活跃值: (265)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
用 OD 载入文件, 运行 Volx 的脚本, 运行完毕后根据脚本所给的信息用 ImportREC 修复IAT.
之后再将原文件上的 Overlay 部分加到修复好的文件上就可以了.
2008-5-30 00:55
0
雪    币: 317
活跃值: (93)
能力值: ( LV9,RANK:140 )
在线值:
发帖
回帖
粉丝
5
你是脚本跑不起来的话就是你的OD隐藏得不好
2008-5-30 01:47
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
谢谢回复此帖的前辈们
我找了Volx大侠的Aspr2.XX_unpacker_v1.14sc.osc
运行完毕后提示:“有偷窃代码,请查看记录窗口内的IAT 数据”
使用ImportREC修复 无法获取IAT
请问yinhuo兄用的Volx大侠的哪个版本,能否传一个,在次感谢
2008-5-30 03:47
0
雪    币: 203
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
【文章标题】: FlashBullet_DEMO1.3.1.129
【文章作者】: 心海伽蓝
【软件名称】: FlashBullet_DEMO1.3.1.129
【下载地址】: 自己搜索下载
【加壳方式】: ASProtect 1.2x - 1.3x [Registered] -> Alexey Solodovnikov [Overlay]
【使用工具】: OD IR Overlay
【作者声明】: 只是感兴趣,没有其他目的。失误之处敬请诸位大侠赐教!
--------------------------------------------------------------------------------
【详细过程】
  PEID扫描:ASProtect 1.2x - 1.3x [Registered] -> Alexey Solodovnikov [Overlay],有附加数据罢了
  VerA显示:Version: ASProtect 2.3 SKE build 06.26 Beta [Extract]
  OD载入,用脚本,我用的1.13
  
             IAT 的地址 = 00545960
             IAT 的相对地址 = 00145960
             IAT 的大小 = 000007BC
  013B0079   断点位于 013B0079
             OEP 的地址 = 00535E14
             OEP 的相对地址 = 00135E14
  
  你直接填入OEP和IAT的数据就好了,我估计你是自动搜索的IAT,没搜出来,那没事,直接填写-直接修复成功!最后加上附加数据  
  
--------------------------------------------------------------------------------
【版权声明】: 本文原创于心海伽蓝, 转载请注明作者并保持文章的完整, 谢谢!

                                                       2008年05月30日 7:14:18
2008-5-30 07:12
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
学习了
2008-5-30 18:08
0
雪    币: 100
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
试了下 没附加数据 直接写好OEP 和IAT地址 抓取就好了
脱完可以运行.delphi 6.0 -7.0
2008-5-30 19:37
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
"估计你是自动搜索的IAT",呵呵,原来是这么加事,OK,谢谢各位大侠.
2008-5-31 02:57
0
雪    币: 92
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
Aspr2.XX_unpacker_v1.14sc.osc
哪?
2008-5-31 16:22
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
学习了哈...谁有Volx大侠.的脚本呢
2008-6-2 12:46
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
谢谢楼主的脚本,脚本真是好东西啊,我要找更多的脚本了
2008-6-5 19:56
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
以前 各步都走过来了 后面的这个填写 不知道怎么添了请指教一下  

  你直接填入OEP和IAT的数据就好了,我估计你是自动搜索的IAT,没搜出来,那没事,直接填写-直接修复成功!最后加上附加数据      我用 的 LPE-DLX        和ucfir16f
2008-6-15 18:21
0
雪    币: 213
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
能否把脚本传过来一试吗...
2008-6-15 19:32
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
之后再将原文件上的 Overlay 部分加到修复好的文件上就可以了.
请问如何将此部分与脱壳文件进行添加
2008-6-27 23:59
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
楼主还在吗?我需要那个脚本,不知您能不能传给我?太谢谢了。这是我的邮箱:apollo-nzy@163.com
2008-8-12 13:12
0
雪    币: 6092
活跃值: (654)
能力值: ( LV4,RANK:45 )
在线值:
发帖
回帖
粉丝
18
出新的了
2008-8-12 17:27
0
雪    币: 408
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
请教一下,如何将原文件上的 Overlay 部分加到修复好的文件上?
2008-8-14 21:23
0
雪    币: 427
活跃值: (65)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
20
自己百度去,搜索就是最好的老师。。
别告诉我你搜索不到哦
2008-8-14 21:30
0
游客
登录 | 注册 方可回帖
返回
//