首页
社区
课程
招聘
[旧帖] [求助]帮我看看 这样算脱壳成功了吗? 0.00雪花
发表于: 2008-8-20 17:30 6898

[旧帖] [求助]帮我看看 这样算脱壳成功了吗? 0.00雪花

2008-8-20 17:30
6898
我在尝试脱一个软件时用peid v0.94 查是
ASProtect 1.2x - 1.3x [Registered] -> Alexey Solodovnikov [Overlay]
然后vera 0.15 的插件再查显示
Version: ASProtect 2.3 SKE build 06.26 Beta [Extract]
接着就用OD载入,用 Aspr2.XX_unpacker_1.14a.osc 脱壳脚本 运行后提示没有偷窃代码。
同时打开IR输入找到的oep、ITA相对地址、大小等
修复后保存,而且也添加完附加数据,点击正常运行
此时再用PEid查
普通扫描显示MoleBox v2.0 [Overlay] *
深度或核心扫描显示Microsoft Visual C++ 6.0 [Overlay]
请问以上情况说明我脱壳成功了吗?还是有第二个壳?有的话接下来怎么办?
而且在接下来用od载入调试过程中老是出现下图的提示,怎么办???   



新附件 http://cachefile16.rayfile.com/zh-cn/download/6c325632aa6dc58ca3e9bb1c1590815a/灌水机.rar

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (15)
雪    币: 6092
活跃值: (699)
能力值: ( LV4,RANK:45 )
在线值:
发帖
回帖
粉丝
2

原地址
你的下载地址出错
2008-8-21 00:18
0
雪    币: 239
活跃值: (10)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
3
MoleBox也是一个壳
一般用作文件打包...
2008-8-21 09:30
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
我发贴数不够, 不能再论坛上传附件。
试试这个地址
http://cachefile16.rayfile.com/zh-cn/download/584b0bd7cb05ac3f0112d5c61a39a1af/gsj.rar
谢谢啊 已经困扰我好多天了。
2008-8-21 21:07
0
雪    币: 6092
活跃值: (699)
能力值: ( LV4,RANK:45 )
在线值:
发帖
回帖
粉丝
5

不能使用................
2008-8-21 23:20
0
雪    币: 317
活跃值: (93)
能力值: ( LV9,RANK:140 )
在线值:
发帖
回帖
粉丝
6
你先打开看下他加载易的运行库没有,如果没有的话,就用MoleBox的脚本脱了他就可以啦,这个壳一般是用于捆绑!
2008-8-22 02:16
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
我用MoleBox的脚本脱壳显示出错,还是有其他的脱壳脚本麻烦楼上的xd给个,谢谢诶
如果有加载易的运行库的话要怎么办??
2008-8-22 10:08
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
附件
http://cachefile16.rayfile.com/zh-cn/download/6c325632aa6dc58ca3e9bb1c1590815a/灌水机.rar
2008-8-22 21:52
0
雪    币: 317
活跃值: (93)
能力值: ( LV9,RANK:140 )
在线值:
发帖
回帖
粉丝
9
壳应该不可怕,通用脱壳机都可以脱,但是脱了后有MD5效验文件,这样的程序没有碰上过,不懂处理MD5效验
上传的附件:
2008-8-22 22:10
0
雪    币: 6092
活跃值: (699)
能力值: ( LV4,RANK:45 )
在线值:
发帖
回帖
粉丝
10

这个 恶心的壳  主程序好脱   捆绑很难弄
虽然有教程  但是还是 极度头疼
2008-8-22 22:20
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
捆绑了什么数据???
2008-8-22 23:03
0
雪    币: 317
活跃值: (93)
能力值: ( LV9,RANK:140 )
在线值:
发帖
回帖
粉丝
12
象你的这个壳,应该是捆绑了一些执行脚本,但是由于有MD5效验,所以MD5是最可怕的!至于捆绑的数据不难处理!
2008-8-23 02:29
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
哪位高手能谢谢脱这样的壳的教程或大致思路呢?
2008-8-23 22:33
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
这种强壳,很难脱的.如果有教程就好了.
2008-8-25 09:08
0
雪    币: 101
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
没脚本来脱吗??主页上很多脚本的
2008-9-4 02:13
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
我在一楼就说是用脚本脱的,可是不行啊???还没解决
2008-9-6 02:51
0
游客
登录 | 注册 方可回帖
返回
//