首页
社区
课程
招聘
较完善的旧版Acprotect1.0x-1.2x脱壳脚本
发表于: 2004-12-20 20:58 12675

较完善的旧版Acprotect1.0x-1.2x脱壳脚本

David 活跃值
20
2004-12-20 20:58
12675
收藏
免费 7
支持
分享
最新回复 (36)
雪    币: 411
活跃值: (1160)
能力值: ( LV9,RANK:810 )
在线值:
发帖
回帖
粉丝
26
  最后顶一次.
2004-12-25 19:54
0
雪    币: 257
活跃值: (56)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
27
005CA10A     24 05               and al,5
005CA10C     0000                add byte ptr ds:[eax],al
005CA10E     0066 81             add byte ptr ds:[esi-7F],ah
005CA111   ^ E1 D0               loopde short catchmhx.005CA0E3
005CA113     A4                  movs byte ptr es:[edi],byte ptr ds>
005CA114     BF EBA15C00         mov edi,catchmhx.005CA1EB
005CA119     7A 03               jpe short catchmhx.005CA11E
005CA11B     7B 01               jpo short catchmhx.005CA11E
005CA11D     7C 4A               jl short catchmhx.005CA169
005CA11F     87C1                xchg ecx,eax
005CA121     BB 2E20A73B         mov ebx,3BA7202E
005CA126     66:C1E2 55          shl dx,55
005CA12A     81F3 B9C81208       xor ebx,812C8B9
005CA130     E8 01000000         call catchmhx.005CA136
005CA135   ^ 7D 83               jge short catchmhx.005CA0BA

此处 进程已经终止(开始处理iat后)
2004-12-25 22:38
0
雪    币: 411
活跃值: (1160)
能力值: ( LV9,RANK:810 )
在线值:
发帖
回帖
粉丝
28
环境,Win2k/xp,UnkillOD,Flyod1.10,脚本器0.92,忽略除内存异常外的全部异常.

清除干净udd,确认acprotect是旧版本,不能用因为处理方法不同,环境是否满足.
2004-12-25 22:53
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
29
Msg "IAT已经修复,FOEP请补上被盗字节"

xia yi bu gai zm zuo .. ??
FOEP shi sm yi si a.. ??
   (sorry !  My OS is Korean Windows 2000)
2005-1-9 04:25
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
30
对不起啊。  我小弟很菜。。  
   
“FOEP请补上被盗字节”

研究了N天也没有没明白该怎么做。向大侠请教。望大侠能指点一、二。感激不禁。
  谢了先………
2005-1-23 00:50
0
雪    币: 411
活跃值: (1160)
能力值: ( LV9,RANK:810 )
在线值:
发帖
回帖
粉丝
31
看看同类acprotect文章,有些acprotectoep入口的代码被替换了,我的脚本不具备修复入口代码功能,这些代码自己分析出来加上去。
2005-1-23 18:56
0
雪    币: 213
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
32
请问各位我怎么总是出现"请设置OD异常设置不忽略内存异常,其它全部忽略,然后从菜单处继续运行脚本",我也忽略内存异常了呀,应该如何设置?我刚学习脱壳,请大家教导一下,截个设置的图好吗?谢谢!
2005-1-23 22:45
0
雪    币: 269
活跃值: (51)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
33
最初由 牧野流星 发布
请问各位我怎么总是出现"请设置OD异常设置不忽略内存异常,其它全部忽略,然后从菜单处继续运行脚本",我也忽略内存异常了呀,应该如何设置?我刚学习脱壳,请大家教导一下,截个设置的图好吗?谢谢!

我的也好想有这个问题,请如何解决。
2005-1-24 09:36
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
34

建议:

刚学脱壳的朋友,还是从压缩壳入手练习
欲速则不达
2005-1-24 09:47
0
雪    币: 213
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
35
谢谢fly建议,我还是想知道如何设置!教一下好吗?
2005-1-24 17:27
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
36
多谢二哥解答先!~~
又有个新的问题不明白,
我运行脚本执行到,
"IAT已经修复,FOEP请补上被盗字节"
后直接脱壳,运行ImportREC 修复,
程序能够运行,查壳,显示没有壳了,
但 OD 加载脱壳程序,运行到关键子程序时,还是一大段被加密的代码.
我想问 这是脱壳不完全造成的,还是程序本身给加密的为什么OD 不能反汇编正在执行的代码呢??
2005-1-25 05:05
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
37
不管怎样设置,就是跳出来这么一句:“请设置OD异常设置不忽略内存异常,其它全部忽略,然后从菜单处继续运行脚本”
2005-2-3 18:35
0
游客
登录 | 注册 方可回帖
返回
//