首页
社区
课程
招聘
[求助][求助]ASProtect 加的壳
发表于: 2009-1-19 17:36 5105

[求助][求助]ASProtect 加的壳

2009-1-19 17:36
5105
下载地址:
http://zozoc.ys168.com/

找到了OEP
004586D8 >  55                          push ebp
004586D9    8BEC                        mov ebp,esp
004586DB    83C4 F0                     add esp,-10

不会修复输入表...

IAT的地址都己经找到,就是不知道是哪段代码加密了iat表,在IAT下内存访问断点,断不下来..

7C92E4F0 >  8BD4                        mov edx,esp
7C92E4F2    0F34                        sysenter
7C92E4F4 >  C3                          retn
还有,,,sysenter怎么跟踪呢?

[课程]Android-CTF解题方法汇总!

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 228
活跃值: (10)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
2
这是个算本机机器码的小程序
用volx大侠做的脚本Aspr2.XX_unpacker_v1.0脱,能脱掉,程序也能运行.但机器码是错的
2009-1-19 17:39
0
雪    币: 152
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
那就说明原来的程序是错的,就这么简单。
我不太相信脱壳能把原程序弄得运行起来数据出错
概率论老师说过,小概率事件我们不认为它会发生
2009-1-20 16:57
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
概率论老师说过,小概率事件我们不认为它会发生--------有意思!
2009-2-3 11:08
0
雪    币: 143
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
那用新的Asprotect2.XX IAT fixer v2.2S 试试?
2009-2-5 21:35
0
游客
登录 | 注册 方可回帖
返回
//