首页
社区
课程
招聘
[求助]怎么脱ASPack 2.12 -> Alexey Solodovnikov
发表于: 2009-7-20 22:56 2148

[求助]怎么脱ASPack 2.12 -> Alexey Solodovnikov

2009-7-20 22:56
2148
用ESP定律到
007773B0   /75 08           JNZ SHORT GG_Chat.007773BA
007773B2   |B8 01000000     MOV EAX,1
007773B7   |C2 0C00         RETN 0C
007773BA   \68 14205100     PUSH GG_Chat.00512014
007773BF    C3              RETN

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 359
活跃值: (41)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
2
你不是找到OEP了么?0x00512014就是了啊。。。
2009-7-21 09:28
0
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
脱后是这个 ASPack 2.x (without poly) -> Alexey Solodovnikov
2009-7-21 16:37
0
雪    币: 199
活跃值: (72)
能力值: ( LV7,RANK:110 )
在线值:
发帖
回帖
粉丝
4
到那里以后然后按F8一直单步 RETN以后就直接返回到 OEP了 然后就可以dump 修复了
2009-7-22 08:26
0
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
不行呀 retn 后 程序死了
2009-7-23 18:54
0
游客
登录 | 注册 方可回帖
返回
//