首页
社区
课程
招聘
[旧帖] [求助]我是新手怎么才能脱ASPack2.12壳? 0.00雪花
发表于: 2009-2-2 13:38 6191

[旧帖] [求助]我是新手怎么才能脱ASPack2.12壳? 0.00雪花

2009-2-2 13:38
6191
用PEID V0.94 扫描一个外挂,显示的是ASPack2.12->Alexey Solodovnikov,请问各位高手大侠,这个是壳怎么破解,我用OD试过了,但没反应,分析时总出现“模块入口点超出代码范围(在PE文件头中指定).可能这是一个自解压自修改文件,请在设置断点时记住这一点”点确定进去后。边看着黑客档案书边做,但不是很明白,即使脱壳了,也要进行破解 ,求各位大侠门指点一下...

[课程]Android-CTF解题方法汇总!

收藏
免费 0
支持
分享
最新回复 (21)
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
我也是初学者,也许应该好像或者似乎这种壳可以用ESP定律脱
2009-2-2 14:56
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
用OD载入,用脚本脱
2009-2-2 15:44
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
如果不是伪装的就好办
那个窗口点否
下面可以用ESP定律
实在懒找脚本
2009-2-2 15:49
0
雪    币: 152
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
步过一开始的pushad,下硬件断点hr esp。F9运行,断下。向下找push/ret。
返回到OEP,DUMP,修复输入表。直接手动往下找也能直接找到OEP的。
2009-2-2 17:37
0
雪    币: 206
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
好像的点“否”
然后单步——》ESP定律
应该可以搞定
2009-2-2 21:19
0
雪    币: 203
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
ESP定律应该可以搞定
2009-2-2 22:30
0
雪    币: 236
活跃值: (60)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
你继续使用PEiD,点击区段旁边的按钮,看看有无多层壳,ASPack2.12->Alexey Solodovnikov本身并不可怕。一般商业软件会有多层壳进行保护。
2009-2-2 23:02
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
谢谢大家的回答,我先试试ESP定律
还有怎么看有没有多层壳?
2009-2-3 09:29
0
雪    币: 442
活跃值: (43)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
脱了ASPack以后在用PEID查一次

有壳就是双层(多层)壳咯

没就是OK了咯
2009-2-3 11:38
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
多谢了,我已经成功脱壳了。可遇到了新的问题,不知怎么破解软件了
2009-2-3 13:27
0
雪    币: 2067
活跃值: (82)
能力值: ( LV9,RANK:180 )
在线值:
发帖
回帖
粉丝
12
现在流行前后倒置?
2009-2-3 13:29
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
我用的是WASPACK直接破解的。可是脱壳后我想用OD尝试破解这个外挂,我先是点的查找ASC11可是里边根本没有你提交的注册信息错误类似的文字,有的只是还没有刚运行软件就自动更新之类的,这个外挂运行时是自己更新的,然后点启动软件,查找ASC11后找不到注册的任何相关信息,只有更新的信息,只是怎么回事?请高手指点

2009-2-3 13:36
0
雪    币: 78
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
我用的是AspackDie141进行脱壳的,你去下载个试试
2009-3-4 11:01
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
跟着学习。谢谢
2009-3-4 13:20
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
它是网络验证,不是本地注册方式...
2009-3-4 17:57
0
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
ASPACK 2。12壳都脱不了`````就破外挂 你厉害
2009-3-4 18:49
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
你还是先看看天草的破解视频再说吧.
2009-3-5 03:21
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
我比LZ还菜鸟啊555555
2009-3-5 09:00
0
雪    币: 212
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
新人学习中,。。。。
2009-3-7 11:33
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
右键查找-所有命令序列
  输入push 0
      retn
  点查找后,来到代码处
  在RETN处设断点,F9
  断下后F2,然后F8来到OEP
  DUMP即可
2009-3-7 12:24
0
雪    币: 167
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
22
试一试用专用脱壳脚本
如果没有Anti就好办,一下子就搞定
2009-3-7 16:51
0
游客
登录 | 注册 方可回帖
返回
//