首页
社区
课程
招聘
[旧帖] [求助]FSG2.0的壳的新问题! 0.00雪花
发表于: 2008-6-5 15:12 7076

[旧帖] [求助]FSG2.0的壳的新问题! 0.00雪花

2008-6-5 15:12
7076
昨天在传美论坛上看到个支持10位数QQ的自动登陆器,下载下来觉得不错,当时很无聊,想复习下脱壳,一查,PEID显示FSG 2.0 -> bart/xt,按照FSG 2.0专用ESP定律轻松到达OEP...
00401164      68            DB 68                                    ;  CHAR 'h'
00401165      E42D4100      DD QQ自动登.00412DE4
00401169      E8            DB E8
0040116A      EE            DB EE
0040116B      FF            DB FF
0040116C      FF            DB FF
0040116D      FF            DB FF
0040116E      00004000      DD QQ自动登.00400000                        ;  ASCII "MZ"
00401172      00            DB 00
00401173      00            DB 00
00401174      30            DB 30                                    ;  CHAR '0'
00401175      00            DB 00
00401176      00            DB 00
00401177      00            DB 00
00401178      38            DB 38                                    ;  CHAR '8'
00401179      00            DB 00
0040117A      00            DB 00
0040117B      00            DB 00
0040117C      00            DB 00
0040117D      00            DB 00
0040117E      00            DB 00
0040117F      00            DB 00
00401180      99            DB 99
00401181      51            DB 51                                    ;  CHAR 'Q'
00401182      D2            DB D2
00401183      4A            DB 4A                                    ;  CHAR 'J'
00401184      6A            DB 6A                                    ;  CHAR 'j'

脱壳后IAT修复,运行不了;后用某大侠的脚本直接脱了以后再修复,能运行了,但是在“新增账号”过后点击“确定”的时候,程序运行崩溃,怀疑还是IAT没有修复好,但是已经能运行,手工查找IAT不知如何下手,还请各位大大们测试下...若有解决方法,定感激不尽,FSG2.0的壳我以前也脱过,也手动修复过,但是就是拿这个壳不知道从哪下手找IAT进行修复,若有解决了的,请指点一下,最好弄个教程出来我去下载观看,谢谢了,这个软件可以在到处下载到:
http://bbs.xinxin2008.com/viewthread.php?tid=229850
http://soft.deepin.org/read.php?tid=667223
www.ankty.com/soft/11/105/7332.html据楼下的反映,这个地址有木马,请勿进,进上面两个下载即可,不是诚心要发木马网址的,我自己是在论坛下载的,然后这么的地址是从百度搜下来的,见谅...前面两个网址经测试没有木马,可下载...谢谢了。。。

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (23)
雪    币: 361
活跃值: (102)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
哦,很简单亚.脱完了见附件.
上传的附件:
  • 1.rar (171.84kb,42次下载)
2008-6-5 17:39
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
下载下来看看是啥东西。
2008-6-5 22:39
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
这位兄弟,能教下我是怎么手动修复的吗???
2008-6-6 08:50
0
雪    币: 421
活跃值: (83)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
5
是呀
我dump出来的东西用Import rec 修复完
能运行但是增加号码的时候崩溃,
运行了下benteng兄的脱壳后程序可以正常运行
能否提示下如何修复的
上传的附件:
2008-6-6 13:24
0
雪    币: 213
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
这条`www.ankty.com/soft/11/105/7332.html 不要按入去.. 是木马...

楼主真底能.. 你的师父太掉脸...  祝楼主全家女的做鸡...男的做狗.... 一路顺风 !! 再见....
2008-6-6 21:09
0
雪    币: 421
活跃值: (83)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
7
晕掉,这里也有人放马?
还好我点的是第一个,但是自己菜
解决不了这个bug
2008-6-6 22:40
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
我也是这个问题,benteng兄,来指点一下啊...怎么修复才不会崩溃啊?
2008-6-7 08:12
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
你的素质我就不说了,对不起,因为发之前未一个一个的进,只是百度搜索了下,不知有木马,现帖已修改,息怒!
2008-6-7 08:13
0
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
手动查找RVA就可以了  OD载入脱壳的程序 然后随便点个CALL 跟进去 然在数据窗口里CTRL+G 输入 刚刚CALL后面的那个地址 然后 在数据窗口右键-HEX-16进 打开后 慢慢拉上去找到有一段0区 在0区的下面的第一行代码的地址填上IM   的RVA里 不要前面的00  然后大小填1000  然后按显示无效指针 把无效的删掉就可以了  显示全都有效 抓取修复  OK  
2008-6-8 13:58
0
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
这样都看不懂  我可帮不了你了  我也是个菜鸟  没办法 呵呵`~`没时间做教程 你将就下咯`~~~~`
2008-6-8 13:58
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
关键是没有CALL...你最好下载下来看看...貌似经过加密了?我看不到CALL啊。。。
2008-6-14 11:07
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
...怎么美人回答了啊
2008-6-26 11:14
0
雪    币: 1913
活跃值: (15)
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
14
纯属修复问题。我按照正常方法脱壳修复后没有你所说的问题
2008-6-26 15:39
0
雪    币: 194
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
大虾们,怎么脱FSG1.2的壳啊....教教小弟嘛
2008-6-26 17:18
0
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
FSG1.2的壳没见过呢 你发软件出来我试试    关键CALL 随便找都可以的啊
2008-6-27 00:02
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
怎么修复的啊?我修复怎么弄不成啊?那些指针在哪找到的啊?
2008-6-27 09:04
0
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
好象我也修复不了``` 手动查找IAT也没用 也查不了 `~` 请高手来看看
2008-6-27 22:04
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
咋修复的啊?
2008-6-30 10:05
0
雪    币: 1913
活跃值: (15)
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
20
就是在OEP处00401164下断然后DUMP然后再用
http://bbs.pediy.com/showthread.php?t=67297
修复的呀。

没多大难度的,有时候不一定用ImportREC,嘿嘿,乘机推广下CHimpREC,dump, fix都可以
上传的附件:
2008-6-30 12:22
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
不需要手动查找IAT的吗
2008-7-1 13:00
0
雪    币: 1913
活跃值: (15)
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
22
IAT都完好的。不需要。就填OEP自动就行了。你为什么不去试了再问呢。
2008-7-1 13:38
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
23
我用ImportREC脩復的沒用啊。。。
2008-7-5 20:11
0
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
24
看不懂啊````FEISU有教程没 想学习下```
2008-7-8 05:26
0
游客
登录 | 注册 方可回帖
返回
//