首页
社区
课程
招聘
[新手求助]脱一外挂,结果关闭OD,还把硬盘数据删了,郁闷~~~
发表于: 2009-5-10 20:26 8528

[新手求助]脱一外挂,结果关闭OD,还把硬盘数据删了,郁闷~~~

2009-5-10 20:26
8528
看外挂像是ASPACK2.12的壳,按照ESP定律一下就找到了OEP(怀疑是假的,因为按找到的OEP,搜索IAT没有一个正确),然后试图破解该外挂,结果外挂检测OD,还把我硬盘数据删除,哪位大师谁能帮帮我啊?

另:现在我试着在虚拟机里面脱壳,但是该外挂在虚拟机不能运行,有什么方法可以隐藏虚拟机吗?

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 0
支持
分享
最新回复 (21)
雪    币: 425
活跃值: (205)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
看来你遇到高手了
2009-5-10 21:56
0
雪    币: 442
活跃值: (43)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
那要看他如何检测虚拟机了

如果你用的是vmware

http://www.xuniji.com/forum/view.asp?id=13901
2009-5-11 10:09
0
雪    币: 279
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
能检测虚拟机,很明显不是ASPack,一个外挂一般不会做到本身程序就反虚拟机,应该是伪壳,不知道是不是Rlpack!
2009-5-11 10:55
0
雪    币: 116
活跃值: (56)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
3楼发的链接很好啊,解决了没游戏在虚拟机运行的问题!
2009-5-11 11:48
0
雪    币: 75
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
谢谢三楼的,学习了
2009-5-11 12:04
0
雪    币: 191
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
这招损 。以后可以学习一下
2009-5-11 13:19
0
雪    币: 191
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
那是什么外挂  我也尝试下
2009-5-11 13:24
0
雪    币: 202
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
这是一个罗马复兴的游戏外挂,该外挂是个启动文件,运行后会生成一个隐藏属性的真正的可执行文件,然后运行这个生成的可执行文件,停止启动文件。复制自动生成的可执行文件,修改属性为正常,直接双击该真正的外挂程序是不能运行的,可见本身有检测运行条件,必须是那个启动文件运行他才会有效,而且在虚拟机里是无法启动运行该外挂的。查其壳显示为VC6.0,用OD载入查看,其实是加壳后在进入口附加了一段VC6.0特征代码,跳过该代码运行来到程序加壳处,在内存会看到ASPACK段,再继续往下走会关闭OD,删除硬盘文件。感兴趣的可留下邮箱,我可以发给你研究,但如果出现硬盘数据被删等后果自负。
2009-5-14 08:51
0
雪    币: 86
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
现在加密的程度是越来越高手了。稍威不小心碰到高手还真的是全盘死亡啊
2009-5-15 11:52
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
现在加密的程度是越来越高手,不小心真的就给删硬盘了
2009-5-15 16:24
0
雪    币: 205
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
12
把硬盘其它一个档案处于执行状态后,再试一次,看看是否会出现error msg讯息,再重msg位置逆向...
2009-5-15 17:41
0
雪    币: 205
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
13
可以烦请寄给我吗~^^"  谢谢   
[email]awpper@hotmail.com[/email]
2009-5-15 17:42
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
可以寄给我试下么.huaxiao20@21cn.com
2009-5-28 20:06
0
雪    币: 420
活跃值: (47)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
也发给我一份吧!谢谢哦! igorzul@gmail.com
2009-5-29 21:09
0
雪    币: 208
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
估计楼主被黑了!
2009-5-29 21:23
0
雪    币: 427
活跃值: (65)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
17
删C盘还是其他盘都删?
2009-5-29 22:28
0
雪    币: 46
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
真 BT 的 保护。。。汗
2009-5-30 10:49
0
雪    币: 231
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
这么多勇士啊,不怕死
2009-5-31 11:33
0
雪    币: 107
活跃值: (326)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
z这还不直接报病毒
2009-5-31 22:12
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
发我一份弄弄看dxfdf1@163.com
2009-6-1 01:20
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
22
汗一个 NND现在的挂被逼的狗急跳墙了 确实值得注意
2009-6-2 16:59
0
游客
登录 | 注册 方可回帖
返回
//