首页
社区
课程
招聘
[求助]脱完且修复,exe运行报错,Asprotect 2.4,求教高手
发表于: 2009-7-14 17:48 2641

[求助]脱完且修复,exe运行报错,Asprotect 2.4,求教高手

2009-7-14 17:48
2641
加壳工具 Asprotect 2.4 build02.26Beta
没有用插件,手脱壳过程如下:
OD 载入,地址如下,大家一路F4过去吧
F4 -> 0045167E
F4 -> 00A5030A
F4 -> 01AF01CB                //jump到OEP
F8 -> 0041DFDC                //OEP

在0041DFDC,dump出来,用ImportREC修复,exe文件执行报错。

苦脱两日未果,发帖求救,望高手指点迷津...

[课程]Linux pwn 探索篇!

上传的附件:
收藏
免费 0
支持
分享
最新回复 (7)
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
补充说明一下,我用VolX的插件来脱,然后用ImportREC修复是没有问题的,没有偷窃代码
可令我费解的地方就是,用插件来脱得到的OEP RAV和size,和我手动脱到此处一摸一样,同样用ImportREC修复,但是修复完的exe就不能用,继续费解....莫非是dump的时机不对?但如果说IAT被加密了,那为什么ImportREC又能正确修复呢?
2009-7-14 18:19
0
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
又分别跟了一下两个exe,手动dump出来修复的那个,与用插件脱出来的那个,代码有差异,但是插件说没有偷窃代码,那多半就是这个壳使用了SMC技术,那究竟怎么dump········?跑去看插件··实在看不懂
2009-7-14 18:38
0
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
UP UP DAY DAY UP
2009-7-15 08:52
0
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
up up go on up
2009-7-15 14:05
0
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
有米有人可以回答啊····
2009-7-16 12:54
0
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
··············
2009-7-17 12:54
0
雪    币: 290
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
灌水灌的可以啊
关键在IAT处理
2009-7-17 15:33
0
游客
登录 | 注册 方可回帖
返回
//