首页
社区
课程
招聘
[旧帖] [解决]谁帮我看看这个脱壳后不能运行的问题 0.00雪花
发表于: 2009-2-1 11:14 3535

[旧帖] [解决]谁帮我看看这个脱壳后不能运行的问题 0.00雪花

2009-2-1 11:14
3535
一个cm,肯定有很多人看过这个,不过我太菜了

我这算求脱壳吗

OEP=40106C

脱了以后修复运行不起,提示没有找到.dll

OD也加载不起

PS:因为壳的缘故杀毒软件会报毒,你放心,绝对不是毒

VB2.rar

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

上传的附件:
收藏
免费 0
支持
分享
最新回复 (6)
雪    币: 204
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
重在掺和 囧
上传的附件:
2009-2-1 11:58
0
雪    币: 6092
活跃值: (654)
能力值: ( LV4,RANK:45 )
在线值:
发帖
回帖
粉丝
3
peeler大牛 大兔兔。。。。
这样不太好吧,你还是给点别人渔,不要直接给鱼啊。呵呵
这个CM是人家拿来练习的。
2009-2-1 12:20
0
雪    币: 442
活跃值: (43)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
咋弄的
2009-2-1 12:33
0
雪    币: 152
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
我也脱出来了。
好像是LTT的扭曲变换吧,单步跟进,遇到CALL就F7,一步一步地走,最后看到VB的入口处。
用OD自带的插件,不用修复输入表,直接DUMP就可以运行了。
2009-2-1 12:50
0
雪    币: 152
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6

OEP

DUMP时这样设置
上传的附件:
2009-2-1 12:55
0
雪    币: 442
活跃值: (43)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
[QUOTE=XSJS;571641]
OEP

DUMP时这样设置[/QUOTE]

果然不重建输入表就好了

搞了我半天
2009-2-1 13:02
0
游客
登录 | 注册 方可回帖
返回
//