首页
社区
课程
招聘
[求助][求助]一个游戏外挂[ASProtect 2.1x SKE ]脱壳后运行无反应。
发表于: 2008-11-15 23:57 4266

[求助][求助]一个游戏外挂[ASProtect 2.1x SKE ]脱壳后运行无反应。

2008-11-15 23:57
4266
【外挂下载地址】http://www.tydoudou.com/download/tydd1113.rar
用PEID查壳:ASProtect 2.1x SKE -> Alexey Solodovnikov
用各位大虾的脚本脱壳,包括1.0s.1.14a,2.0s的脚本都试过了,OEP都是一样。
脱壳结果显示没有偷代码。
Script Log Window
Address    Message
C0926E     AsprAPIloc: 00C1A494
44085D     IAT 的地址 = 00441000
44085D     IAT 的相对地址 = 00041000
44085D     IAT 的大小 = 000004CC
44085D     OEP 的地址 = 0044085D
44085D     OEP 的相对地址 = 0004085D
用ImportREC进行修复,当前输入表:
7 (十进制:7) 个有效模块 (已添加: +7 (十进制:+7))
12C (十进制:300) 个输入函数. (已添加: +12C (十进制:+300))
发现没有无效函数,还是存在几个可疑函数。
剪切掉,程序运行非法。不管他,程序运行无任何反应。
小弟功力尚浅,诚心希望各位大虾指点一二,到底问题出现在哪里?也不是需要补区段啊。

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 0
支持
分享
最新回复 (9)
雪    币: 210
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
有没有高手来指点一下,本人真心求教。
2008-11-16 10:43
0
雪    币: 2110
活跃值: (21)
能力值: (RANK:260 )
在线值:
发帖
回帖
粉丝
3
外挂的东西最好不要公开讨论它。

一般外挂的作者可都是逆向的高人。

你的问题

可能原因1.  剪切掉的函数是程序中使用的。不能随便剪切,请手动跟踪修复。

可能原因2. 程序没反应是存在自校验。找到它,修改它。
2008-11-16 11:45
0
雪    币: 210
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
谢谢楼上,关键我想知道到底是什么地方出了问题。
2008-11-16 12:39
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
我来告诉你吧,我和你做了一样的事,同一个程序,我比你知道一点就是他家了自检,EXE和DLL文件都要脱,如果你修好的文件和原文件名不一样,就会出现你刚才那个程序,如果你改过来,他就提示,你的程序被破坏,请到豆豆网站下载,我现在就是停在这里,没有基础,所以正在看基础知识,等几天再去改自检的地方
2008-11-16 17:15
0
雪    币: 210
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
楼上得我们一起探讨一下吧,我QQ号:20877936,我改了一个关键跳,脱壳程序已经能运行了,就是他是DLL注入的,怎么调试DLL文件,我还很头疼。
2008-11-17 11:56
0
雪    币: 210
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
而且破解就是改网络验证,下断后断不下来。
2008-11-17 11:58
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
EN,看来你技术比我强,手动操作了,学习一下,加过你的QQ了
2008-11-17 13:25
0
雪    币: 210
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
你QQ号多少,我加了,不知道那个是你。呵呵。豆豆和土豆,我都脱了,但是豆豆的DLL我没有脱,需要重定位。
2008-11-17 14:15
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
22开头的,小张
2008-11-17 17:15
0
游客
登录 | 注册 方可回帖
返回
//