首页
社区
课程
招聘
VB写的程序,手动脱UPX壳 找不到api函数,怎么办?
发表于: 2004-12-21 23:37 5982

VB写的程序,手动脱UPX壳 找不到api函数,怎么办?

2004-12-21 23:37
5982
得到重定位表RVA和OEP
,Ctrl+S 在当前位置下搜索命令序列:

代码:--------------------------------------------------------------------------------
xchg ah,al
rol eax,10
xchg ah,al
add eax,esi
--------------------------------------------------------------------------------
如下图




都是伪代码
是不是要装载vb6的库,<加密与解密>上好像哪里提到过 现在找不到了.

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 1
支持
分享
最新回复 (10)
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
2
VB的函数不是在上面?
2004-12-22 08:52
0
雪    币: 210
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
我是不是只要 把vb函数都截取下来 保存到fly.bin ? 感觉没明显的标记,不知道范围是哪里到哪里。
2004-12-22 09:23
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
4
那些VB函数是输入表
2004-12-22 10:20
0
雪    币: 210
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5


............................都是vb函数列表



11005358是程序入口地址

是不是从11004FB0---11005352 是输出表 别的都不是?
2004-12-22 22:50
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
6
输入表
2004-12-22 22:59
0
雪    币: 210
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
fly大哥 教我
RVA=00004FB0  大小 000003A3
OEP=00005358
基址为11000000
11004FB0---11005352 是输出表
对吗?fly

2004-12-22 23:00
0
雪    币: 210
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
脱壳失败 555555555555555555555555555555555
dll不能用
2004-12-23 00:05
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
9
重定位表修复了?

又是这个动易网站管理系统的DLL,搞不懂这么多人脱这个干什么?!
如果是学习的话,不能自己加个DLL来脱?那样还可以比较
2004-12-23 09:10
0
雪    币: 210
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
哈哈 老大果然是老大  一看就知道了  真服了你了
重定位表也修复了

用PEiD查看 也已经显示vb 6了

挑战现代的 加壳技术  学以致用 嘻嘻
2004-12-23 09:17
0
雪    币: 210
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
就像有很多人Crack  windows xp
好东西才会有人Crack 并更好的完善他

小弟脱壳破解不行  总算眼光还不错 能判断什么是好东西,呵呵。

昨晚,一直在坛子上等您 .........
2004-12-23 09:19
0
游客
登录 | 注册 方可回帖
返回
//