首页
社区
课程
招聘
用ESP定律ASPack-> Alexey Solodovnikov问题
发表于: 2004-12-7 11:12 4835

用ESP定律ASPack-> Alexey Solodovnikov问题

2004-12-7 11:12
4835
PE查壳为 ASPack 2.12 -> Alexey Solodovnikov [Overlay]

用OD载入忽略一切异常 到了 005CE001 处详细为
005CE001 ltmir2.<>  60                  pushad
005CE002            E8 03000000         call ltmir2.005CE00A
005CE007          - E9 EB045D45         jmp 45B9E4F7
005CE00C            55                  push ebp
005CE00D            C3                  retn
在这里我用了esp定律.F9 断在 
005CE3B0            75 08               jnz short ltmir2.005CE3BA
005CE3B2            B8 01000000         mov eax,1
005CE3B7            C2 0C00             retn 0C
005CE3BA            68 00000000         push 0
005CE3BF            C3                  retn
继续到了OEP 入口处
00514A8C       55 push ebp
到了这里我直接用OD 的dump 脱了 ,后用Import Reconstructor修复输入14A8C提示
没有用的OEP 头,这里就开始郁闷了!
请高手指点下那里有错了啊
这里我在给个联接上来 http://bbs.5666.cn/download/hh8.rar
有兴趣的朋友搞搞

[课程]Android-CTF解题方法汇总!

收藏
免费 1
支持
分享
最新回复 (9)
雪    币: 218
活跃值: (16)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
啊!这个问题这么难吗?????郁闷了啊
2004-12-7 12:14
0
雪    币: 218
活跃值: (16)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
FLY 看看啊
2004-12-7 12:15
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
4
114A8C
2004-12-7 12:33
0
雪    币: 218
活跃值: (16)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
还是不可以啊说发现某事!郁闷啊!
2004-12-7 13:56
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
6
直接定位其IAT RVA、SIZE
2004-12-7 14:10
0
雪    币: 218
活跃值: (16)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
好的,老大我试试
2004-12-7 14:15
0
雪    币: 218
活跃值: (16)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
fly 老大你破下看看,随便给大家出个过程啊!我找遍了整个论坛都没有这样的例子!虽然说要修复 Overlay 但现在表都没有修复的啊!
2004-12-7 14:24
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
9
ASPack你直接用脱壳机脱一下看看输入表

不可能每个帖子里面的程序我都有时间可以去调试
2004-12-7 14:35
0
雪    币: 218
活跃值: (16)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
好的啊 谢谢没的问题
2004-12-7 14:37
0
游客
登录 | 注册 方可回帖
返回
//