能力值:
( LV4,RANK:45 )
|
-
-
2 楼
违规
|
能力值:
( LV6,RANK:90 )
|
-
-
3 楼
这个不违规。
你脱的是对的,接下来还有一步是添加附加数据,这步之后就能运行了。
十有八九是要改超级链接,我都看透了。
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
但我论坛里的附加数据工具看过,说里面没有附加数据!
|
能力值:
( LV6,RANK:90 )
|
-
-
5 楼
怎么没有啊?我脱完添加附加数据就可以运行了!
这不是附加数据是什么??
ASProtect 1.2x - 1.3x [Registered] -> Alexey Solodovnikov [Overlay]
-------
附件删除
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
[QUOTE=rxzcums;496511]怎么没有啊?我脱完添加附加数据就可以运行了!
这不是附加数据是什么??
ASProtect 1.2x - 1.3x [Registered] -> Alexey Solodovnikov [Overlay][/QUOTE]
谢谢 rxzcums 的帮忙! 那到底如何才找到这个软件的附加数据?我用WinHex找了一个小时了也没找到,我真笨!
|
能力值:
( LV5,RANK:69 )
|
-
-
7 楼
好像有添加附加数据的专用工具哦 或者手动用WINHEX 添加 百度下教程
|
能力值:
( LV6,RANK:90 )
|
-
-
8 楼
peid 就能看到了
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
是不是最后一行区段?
.adata 000DE000 00001000 000B7400 00000000 E0000040
是不是找个 000B7400 这个位置的附加数据?
|
能力值:
( LV6,RANK:90 )
|
-
-
10 楼
000B7400后面的都是
因为这个区的大小是0
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
哦!非常谢谢rxzcums大侠的帮忙,我先去试试,希望能一次搞好!
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
超级郁闷,我还是不行,rxzcums大侠,能不能把你做的每一步抓成图片发给我看看,我用 Import Reconstructor 修复储存后的文件跟没脱壳的文件一样大,然后从
000B7400 到后面的附加数据复制到脱壳后的文件上,文件变成2.13MB,比你的脱好壳好的文件
大很多!不知道我那里做错了?
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
我在想是不是 Import Reconstructor 这里做错了? 希望rxzcums大侠能说说这里的情况!
|
能力值:
( LV6,RANK:90 )
|
-
-
14 楼
点击“修复储存文件”后你选择对文件了吗?没有选了原来没脱壳的文件吧?
修复后的文件运行显示:Invalid data in the file!
是吗?
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
对,我有选原来没脱壳的文件
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
还有 新建输入表信息 这里我是用软件默认值的, 这里对不对?
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
需要的ITA信息: OEP 0008B026 RVA 00007000 大小 000000C0
输入上面信息到ITA信息中,然后点击“获取输入表”,新建输入表信息自动变成下面的信息:
新建输入表信息:RVA 00000000 大小 00000366 默认勾上
最后点击“修复储存文件”,选择原来没脱壳的文件后成功生成文件!
|
能力值:
( LV6,RANK:90 )
|
-
-
18 楼
谁教你的选 原来没脱壳的文件
选脚本生成的:de_jianghu.exe
看你在帖子里讲的头头是道、很清楚,没想到这个都选错。。。真是大大出乎我的意料啊
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
啊~~~~原来错在这里啊,可能我看教程都看晕了,我现在再试试,谢谢rxzcums大侠!
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
哈哈。。。终于成功脱我第一壳啦!!!
在些真心谢谢rxzcums大侠的帮助!!!
|
能力值:
( LV6,RANK:90 )
|
-
-
21 楼
不客气,是你太粗心了。
不过我是菜鸟,别叫我。。。
好了该睡了~
|
能力值:
( LV9,RANK:140 )
|
-
-
22 楼
按照上述学做,竟修复不成功
|
能力值:
( LV2,RANK:10 )
|
-
-
23 楼
我在尝试脱另一个软件时用peid v0.94 查是
ASProtect 1.2x - 1.3x [Registered] -> Alexey Solodovnikov [Overlay]
然后vera 0.15 的插件再查显示
Version: ASProtect 2.3 SKE build 06.26 Beta [Extract]
接着就用OD载入,用 Aspr2.XX_unpacker_1.14a.osc 脱壳脚本 运行后提示没有偷窃代码。
同时打开IR输入找到的oep、ITA相对地址、大小等
修复后保存,而且也添加完附加数据,点击正常运行
此时再用PEid查
普通扫描显示MoleBox v2.0 [Overlay] *
深度或核心扫描显示Microsoft Visual C++ 6.0 [Overlay]
请问以上情况说明我脱壳成功了吗?还是有第二个壳?有的话接下来怎么办?
而且在接下来用od载入调试过程中老是出现下图的提示,怎么办???
附件:http://www.rayfile.com/files/6463f180-6e8c-11dd-a442-0014221b798a/
|
|
|