首页
社区
课程
招聘
[求助]ASPack 2.12 -> Alexey Solodovnikov [Overlay] 脱壳
发表于: 2009-5-14 10:29 3052

[求助]ASPack 2.12 -> Alexey Solodovnikov [Overlay] 脱壳

2009-5-14 10:29
3052
用PEiD V0.95 查出是  ASPack 2.12 -> Alexey Solodovnikov [Overlay]

用VERA 0.15 查出的结果是 Error, may be it's not ASProtect!

用 AspackDie 脱壳后显示 什么都没找到  [Overlay] *

再用 VERA 0.15 查出的结果是 Error, may be it's not ASProtect!

请问各位坛友 这个壳我应该怎么脱!

求助各位,程序下载地址,是一个传奇的引擎

http://www.259180.com/M2Server.rar

希望各位帮忙看看,如果可以给出一个脱他的方法,,谢谢.

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 0
支持
分享
最新回复 (8)
雪    币: 71
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
Error, may be it's not ASProtect!
这个不是asp壳 ms是伪装的
2009-5-14 15:58
0
雪    币: 557
活跃值: (10)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
3
VERA 是侦测ASProtect版本的~~ ASProtect 和 ASpack 是两个不同的东西 !!

用 AspackDie 脱壳后显示 什么都没找到  [Overlay] *
---------- 此时可能已经是无壳状态了
2009-5-14 16:54
0
雪    币: 103
活跃值: (26)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
两次ESP定律!并且删除断点。ALT+M在00401000下内存断点直达OEP: 28F270
0068F270    55              push ebp
0068F271    8BEC            mov ebp,esp
0068F273    83C4 F0         add esp,-10
0068F276    53              push ebx
0068F277    B8 18ED6800     mov eax,M2Server.0068ED18
0068F27C    E8 7382D7FF     call M2Server.004074F4
0068F281    8B1D 90C26900   mov ebx,dword ptr ds:[69C290]            ; M2Server.0069FE1C
0068F287    8B03            mov eax,dword ptr ds:[ebx]
0068F289    E8 0E8DDFFF     call M2Server.00487F9C
0068F28E    8B03            mov eax,dword ptr ds:[ebx]
0068F290    C740 78 6400000>mov dword ptr ds:[eax+78],64
0068F297    8B03            mov eax,dword ptr ds:[ebx]
0068F299    C780 80000000 6>mov dword ptr ds:[eax+80],64

;脱壳检测为Borland Delphi 6.0 - 7.0编写!
用OD插件脱了,不用修复。程序有自校验;一闪就过了。。。。自己搞定了。。。
2009-5-14 18:44
0
雪    币: 330
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
LS的OK,确有自校验.............
2009-5-14 22:54
0
雪    币: 86
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
自校验怎么弄掉的???
2009-5-15 07:14
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
谢谢回复,用脱壳机脱出来可以运行但是一闪就过了,应该是自效验

自校验怎么弄掉,,有了解的吗?
2009-5-16 00:53
0
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
这算不算是求破啊? 不违规么?
2009-5-16 08:29
0
雪    币: 235
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
违规,外挂求破!!鉴定完毕!
2009-5-20 10:16
0
游客
登录 | 注册 方可回帖
返回
//