首页
社区
课程
招聘
[旧帖] [求助]ASProtect 2.3 SKE build 06.26 Beta dll修复问题已解决 0.00雪花
发表于: 2008-7-2 01:53 4155

[旧帖] [求助]ASProtect 2.3 SKE build 06.26 Beta dll修复问题已解决 0.00雪花

2008-7-2 01:53
4155
ASProtect 2.3 SKE build 06.26 Beta dll修复问题.
【文章标题】: ASProtect 2.3 SKE build 06.26 Beta dll修复问题
【文章作者】: feit
【保护方式】: ASProtect 2.3 SKE build 06.26 Beta
【编写语言】: Microsoft Visual C++ 6.0 DLL
【使用工具】: Ollydbg  importREC
【作者声明】: ASProtect 2.3 SKE build 06.26 Beta加的DLL想研究下,结果出现两个问题请各位帮帮忙,看下怎么处理,
告诉我方法就行,说的不明白请多多包涵。
--------------------------------------------------------------------------------
【详细过程】PEiD查壳ASPack 2.12 -> Alexey Solodovnikov 插件看了下发现是ASProtect 2.3 SKE build 06.26 Beta

  OD载入VOLX大大的脚本很顺利就脱出来了,运行importREC想修复下,OD ALT+L 看到如下记录
  
  00990034   断点位于 00990034
             E8count: 00000002
  009CE2BA   INT3 命令位于 009CE2BA
  0099ED08   断点位于 0099ED08
  009C58DF   断点位于 009C58DF
  009CE834   硬件断点 1 位于 009CE834
             reloc_rva: 00007000
             reloc_size: 00000344
             iatstartaddr: 10003000
             iatstart_rva: 00003000
             iatsize: 00000228
  10002699   执行 [10002699] 时设置内存断点
             OEP_rva: 00002699
  
  问题:1
  importREC中OEP写入00002699后自动查找提示在此OEP中没找到任何有用信息,添入OEP 00002699 RVA 00003000 大小00000228
  获取输入表显示无法读取此进程内存,不明白怎么会这样?
  问题:2
  没能修复进行重定位应该没撒意义,但是我去练习下Dll_LoadEx装载两个原版的DLL用Lordpe dump下1.dll和2.DLL Relox载入
  1.DLL 2.DLL 按教程要打勾去掉不要的,却发现为什么是这样的?没名字怎么选择?

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 317
活跃值: (93)
能力值: ( LV9,RANK:140 )
在线值:
发帖
回帖
粉丝
2
有个脚本好象可以去重定位的!
2008-7-2 02:56
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
脚本重定位 什么意思呀 看不懂
2008-7-2 10:42
0
雪    币: 317
活跃值: (93)
能力值: ( LV9,RANK:140 )
在线值:
发帖
回帖
粉丝
4
这个壳我记得在一蓑烟雨看过有个修复重定位的脚本
2008-7-2 13:24
0
雪    币: 200
活跃值: (16)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
一不小心自己给解决了.
2008-7-4 02:04
0
雪    币: 173
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
呵呵!!!!!!!!!!!
2008-7-7 20:12
0
游客
登录 | 注册 方可回帖
返回
//