首页
社区
课程
招聘
[旧帖] [求助]ASPack脱壳后不能运行的奇怪问题 0.00雪花
发表于: 2008-8-14 00:41 4171

[旧帖] [求助]ASPack脱壳后不能运行的奇怪问题 0.00雪花

2008-8-14 00:41
4171
小弟用OD 手脱aspack,peid 查壳为 ASPack 2.x (without poly) -> Alexey Solodovnikov [Overlay],oep也很好找,然而手脱壳以后不能运行,用importrec 修复的话,没有发现无效指针,lordPE重建pe后也无法运行,双击 生成的exe无反应,但是用peid的插件 自动脱壳完全无此问题。。。
文件的链接是 http://bbs.pediy.com/showthread.php?t=70619 的 crackme6.rar 里的
crackme6.exe

还没有权限上传附件。。。。

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 6092
活跃值: (699)
能力值: ( LV4,RANK:45 )
在线值:
发帖
回帖
粉丝
2
[Overlay]
路过
2008-8-14 01:03
0
雪    币: 350
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
importrec自动找到的IAT不全, 你在OD的数据窗口里查看一下importrec自动找到的IAT地址附近.
需要手工修改一下IAT地址,自动找到的好象是3038?, 要往上找.
2008-8-23 18:27
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
CrackMe还加壳?没有修复附加数据或者程序有自校验~
2008-8-23 18:38
0
雪    币: 107
活跃值: (13)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
5
手动脱了一下,程序没有自检验也没有附加数据。入口在004011CB处,从此处用od自带的dump,方式选第二种,不需要修复即可运行。另外,有一种简单方式直达oep,方法是在od选项-调试设置-sfx,将选定字节方式跟踪真正入口处,确定,重新载入,稍等一会,直达oep,但这种懒方法少用,自己动手是重要的学习手段。
2008-8-23 21:12
0
雪    币: 317
活跃值: (93)
能力值: ( LV9,RANK:140 )
在线值:
发帖
回帖
粉丝
6
你是不是没有把附加数据处理上造成的!
还有就是IAT指针少了几个需要手动查找,如果不想手动可以用CHimpREC这个工具修复下
2008-8-23 22:17
0
游客
登录 | 注册 方可回帖
返回
//