首页
社区
课程
招聘
[旧帖] [求助]ASPack 2.12 -> Alexey Solodovnikov的伪装壳 0.00雪花
发表于: 2009-2-1 15:55 4487

[旧帖] [求助]ASPack 2.12 -> Alexey Solodovnikov的伪装壳 0.00雪花

2009-2-1 15:55
4487
最近一直在摸索手脱伪装壳的方法,这次的ASPack 2.12 -> Alexey Solodovnikov伪装,
折腾很久没搞出来,请高手出手相助,十分感谢,进一步学习呀

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (12)
雪    币: 152
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
的确不知道怎么回事,等待大牛放血
2009-2-1 16:13
0
雪    币: 204
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
重在参和,囧。

Microsoft Visual C++ 6.0
上传的附件:
2009-2-1 17:45
0
雪    币: 152
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
向peeler请教一个
1.这个是什么壳捏?
2.大牛你是怎么脱的?
3.脱掉的和没脱的在我的OD里面加载都是“未知格式的32位可执行文件”。且永远不执行到OEP去,一直在ntdll里面跑。。

求教求教
2009-2-1 20:00
0
雪    币: 152
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
在虚拟机的XP SP2里面勉强用OD跑到OEP了,好像就是LTT的扭曲。
DUMP完之后忘了IMPORT REC
但是第二次加载时就又说错误的32位可执行文件了
2009-2-1 20:22
0
雪    币: 211
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
我很想知道导入表是怎么恢复的?初学,下下来练手,有一堆valid:no,fix后初始化失败,是怎么回事
2009-2-2 00:07
0
雪    币: 152
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
入道了!
下断NtResumeThread,然后去断另一个线程。
再把当前进程跑到结束,去调试另一个线程。
下面就是LTT的扭曲一下了。
2009-2-2 11:34
0
雪    币: 152
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
我也来掺和下吧,虽然晚了点。
上传的附件:
2009-2-2 17:39
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
能告诉我这是什么壳吗,我在脱一个程序和这个差不多.实在搞不定了.
2009-3-7 18:33
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
能告诉我这是什么壳吗,我在脱一个程序和这个差不多.实在搞不定了.
2009-3-7 20:21
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
大家现在用什么软件检测 加的什么壳?
2009-3-7 21:37
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
都是高手 大家现在用什么软件检
2009-3-8 04:47
0
雪    币: 200
活跃值: (19)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
兄弟太不厚道!传上来的是个马!

壳是脱掉了。运行后杀毒软件报毒了!
2009-3-9 10:42
0
游客
登录 | 注册 方可回帖
返回
//