首页
社区
课程
招聘
[求助]脱壳后程序不能运行,大家帮看看是哪出问题?
发表于: 2008-12-11 11:58 6333

[求助]脱壳后程序不能运行,大家帮看看是哪出问题?

2008-12-11 11:58
6333
最近发现这个软件Word文档-资料管理系统V5.3(企业版)做得还不错,想用用,虽然有个免费版本,可是功能差了些。自己脱下壳,可是运行不了。初来乍到,大家帮看看这是怎么回事。谢谢。

1. PEID0.94普通查是ASProtect 1.2x - 1.3x [Registered] -> Alexey Solodovnikov这个壳。外部查是这个ASProtect V2.X Registered -> Alexey Solodovnikov *。用VERA0.15显示Version: ASProtect 2.3 SKE build 06.26 Beta [Extract]这个。

2.用VOLX的Aspr2.XX_unpacker_v1.14aSC.osc这个脚本。运行脚本过程有『偷窃代码,请查看记录窗口内的IAT数据』点击确定,查看窗口记录,找到如下项
  
消息=IAT 的地址 = 008C52F8
       IAT 的相对地址 = 004C52FB
       IAT 的大小 = 00000BA4
       断点位于 01D80079
       OEP 的地址 = 00899E14
       OEP 的相对地址 = 00499E14
  运行ImportREC,附加脱壳的进程,把od窗口记录里面的 “OEP 的相对地址” 0028B8FC数据填写到oep,
  “IAT 的大小”的数据00000A74填写到“ImportREC的大小”,
  “IAT 的相对地址”的数据002AE1F4填写到RVA,点击获取输入表->修复转存文件->选择dump的文件

3. 运行IMPREC修复好的软件,运行不了说是找不到一个DLL文件(ActiveX.dll)。我在软件安装目录的BIN文件夹里找到这个DLL,COPY到根文件夹下,可以运行了。运行出现注册框。点以后再说就出错,进不了程序。这是怎么了呢?

出错信息如下:

汗。传不上图……
就是一些程序异常,内存不能读什么的。。

不知道这个壳是不是真的很难,查了几天资料,太多东西了。主要是不知道应该怎么处理了。大家给点建议谢谢了。。

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (18)
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
没有人吗?唉。郁闷
2008-12-11 12:42
0
雪    币: 65
活跃值: (811)
能力值: ( LV12,RANK:210 )
在线值:
发帖
回帖
粉丝
3
ASProtect 很经典的老壳~~`
您老儿,慢慢琢磨吧~~,对付这些东西需要耐心的,不要提问还不到1个小时没人恢复您,您就说论坛没人了~~~~~~

或许新人看了您的问题帮不上您(就像我这样的~~ ),而其它大牛看了您的问题,觉得您自己努力一下就可以解决,没有必要干扰您的思路,因为什么东西,自己钻研出来的,印象才最深刻`~

您在等等把,或许有哪个大虾无聊,就帮您解决了`~~
查下看看是不是有校验,如果需要的话,在重建下PE头,不行的话,自己补区段~,全手脱,
2008-12-11 12:47
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
哦。LSD的太客气了……。。不好意思了都。
哦主要是新手,不知道应该找哪方面的资料。。。谢谢楼上兄弟指点,再找找去……
2008-12-11 14:09
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
不知道怎么才能知道程序是不是有自检验呢、
2008-12-12 12:13
0
雪    币: 2368
活跃值: (81)
能力值: (RANK:300 )
在线值:
发帖
回帖
粉丝
6
我个人认为有自校验的程序不多.......不要总把程序员想成和cracker对着干的人。
不过现在一般新版的壳都会有自校验....
2008-12-12 12:40
0
雪    币: 1564
活跃值: (3572)
能力值: ( LV13,RANK:420 )
在线值:
发帖
回帖
粉丝
7
脱不了的换种想法--内存补丁
2008-12-12 12:48
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
内存补丁??找了找,看来还得多学习了。。
2008-12-25 18:00
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
晕....
是不是打开后就没了....如果是这个的话,会不会是退出进程啦...

还是说打开后有错误提示?
2008-12-25 19:53
0
雪    币: 206
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
第一次了解。。。继续学习中
2008-12-28 11:59
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
是打开后就有错误提示。内存出错不对什么的。。
2008-12-29 16:49
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
新来没多久学习学习!
2008-12-29 17:41
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
貌似还是没解 - -!!以为会有答案的...我也新手帮不上忙!
2008-12-30 16:44
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
[QUOTE=;]...[/QUOTE]
在那里下脚本
2009-2-19 16:47
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
我也新手,跟着学习
2009-2-19 18:44
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
我也是菜鸟 才学 真的不会哦
2009-2-20 15:47
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
这个软件貌似不错的 我也是新人搞不定还需要多多学习
2009-3-14 16:45
0
雪    币: 233
活跃值: (915)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
应该把把od窗口记录里面的 “OEP 的相对地址”  00499E14数据填写到oep,
  “IAT 的大小”的数据004C52FB填写到“ImportREC的大小”,
  “IAT 的相对地址”的数据00000BA4填写到RVA,
2009-3-19 21:36
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
新手,学习一下,非常感兴趣
2009-3-20 18:33
0
游客
登录 | 注册 方可回帖
返回
//