-
-
[旧帖]
[求助]希望论坛的前辈门能给点此壳的经验
0.00雪花
-
发表于:
2008-10-22 00:15
3119
-
[旧帖] [求助]希望论坛的前辈门能给点此壳的经验
0.00雪花
我在脱<<ASProtect 2.1x SKE -> Alexey Solodovnikov>>此壳的时候 入口是这样的
00401000 > 68 01905C00 push SDS_Logi.005C9001 ; (初始化 cpu 选择状态)
00401005 E8 01000000 call SDS_Logi.0040100B
0040100A C3 retn
0040100B C3 retn
========================================================
我用ESP定律找OEP,下好硬件断点后来到了这里===我再用了次同样的方法,但是F8用了后,程序就中止了
005C9001 60 pushad
005C9002 E8 03000000 call SDS_Logi.005C900A 跳到这就中止了
005C9007 - E9 EB045D45 jmp 45B994F7
005C900C 55 push ebp
005C900D C3 retn
==================================
我换了好几中方法 都没脱掉 .一般的壳偶还是会的 就是ASProtect 2.1x的壳一直没找到好方法。。。
希望前辈门 对于ASProtect 2.1x SKE 的壳给 。给偶点此壳小小的经验....
.....................................谢谢.鄙人不胜感激
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课