首页
课程
问答
CTF
社区
招聘
看雪峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
看雪峰会
看雪商城
证书查询
社区
加壳脱壳
发新帖
0
0
[求助]麻烦帮忙看看这个壳脱下来却运行不了。
发表于: 2009-7-23 00:50
5337
[求助]麻烦帮忙看看这个壳脱下来却运行不了。
rainsloo
2009-7-23 00:50
5337
0017.exe 是未脱壳的文件
现用ESP定律脱掉了一层
007.exe是脱掉了一层壳的文件,能够正常运行
查壳显示的是ASPack 2.12 -> Alexey Solodovnikov [Overlay]
而对于ASPack 2.12 -> Alexey Solodovnikov [Overlay]壳,不管用F8跟踪方式还是用ESP定律,脱下来之后,程序却运行不了(
提示不是有效的WIN32程序
)。查壳是C++,脱壳方式应该是准确无误,不知道是哪出的问题,麻烦高手帮忙看看。谢谢。
程序运行的时候EXE文件和DLL文件的名字一样,扩展名不需要一样。
还有一点 脱完第一次壳的入口点是0040C001
F8跟进去却是这个样子,
脱下一层壳后重新加载脱完壳的程序又正常了
[课程]Linux pwn 探索篇!
上传的附件:
飓风V3 2.rar
(64.64kb,5次下载)
未命名.jpg
(12.64kb,69次下载)
未命名1.jpg
(14.38kb,67次下载)
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
最新回复
(
6
)
haiguaiyf
雪 币:
71
活跃值:
(276)
能力值:
( LV2,RANK:10 )
在线值:
发帖
18
回帖
84
粉丝
3
关注
私信
haiguaiyf
2
楼
双层壳
Anti007 V1.0-V2.X -> NsPacK Private * Sign.By.fly *
ASPack 2.12
两次ESP定律就可以到OEP
上传的附件:
007.rar
(40.18kb,6次下载)
2009-7-23 01:32
0
cofan
雪 币:
200
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
1
粉丝
0
关注
私信
cofan
3
楼
我还没看懂,怎么查出来的。
2009-7-23 06:43
0
liuheqiang
雪 币:
199
活跃值:
(72)
能力值:
( LV7,RANK:110 )
在线值:
发帖
9
回帖
69
粉丝
0
关注
私信
liuheqiang
2
4
楼
用 ESP定律 到了第一个入口处 再用一次ESP定律 就到了程序真正的OEP 00402212处 然后DUMP 修复就可以了 程序可以运行
上传的附件:
dumped_.rar
(42.69kb,5次下载)
2009-7-23 08:50
0
liuheqiang
雪 币:
199
活跃值:
(72)
能力值:
( LV7,RANK:110 )
在线值:
发帖
9
回帖
69
粉丝
0
关注
私信
liuheqiang
2
5
楼
但是 我不清楚 那两层壳都是什么壳 我这里用PEID 查不出来
2009-7-23 08:50
0
rainsloo
雪 币:
200
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
3
回帖
9
粉丝
0
关注
私信
rainsloo
6
楼
可是为什么我脱下来却说“不是有效的WIN32程序”,是不是我没有修复,那么如何修复
2009-7-23 12:48
0
rainsloo
雪 币:
200
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
3
回帖
9
粉丝
0
关注
私信
rainsloo
7
楼
您修复程序了吗?
2009-7-23 13:06
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
rainsloo
3
发帖
9
回帖
10
RANK
关注
私信
他的文章
[求助]请帮忙看看这个程序用ESP脱不下来?
1854
[求助]麻烦帮忙看看这个壳脱下来却运行不了。
5338
[求助]在OD单步追踪时走到某一步就不动了。
6036
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
谁下载
×
logkiller
rainsloo
haiguaiyf
liuheqiang
谁下载
×
kanxue
qq2008
ytok
yzzcy
linhanshi
lllkkk5
fathappy
WksWlj999
ychbsa
blackkey
lsm
ledefa
CuteBear
playx
killbug
cofan
logkiller
火影
rainsloo
rxzcums
haiguaiyf
lrenzhax
沙加
黑色面具
zenix
rootboot
重重
linklc
myruanjian
shrxbs
xuelangyun
bearbear
phthegreat
suntaoznz
laozhangya
vbroot
sessiondiy
stvsv
chenss
wzanthony
大头和尚
liukeblue
bobohack
小王多多
Ella
喜欢糖
小菜一颗
happyorg
fxf
liuheqiang
失望米虫
xiaomajia
bko
komnb
lazyboy
神童
自在
hackedkey
tcund
谁下载
×
kanxue
qq2008
ytok
yzzcy
linhanshi
lllkkk5
fathappy
WksWlj999
ychbsa
blackkey
lsm
ledefa
CuteBear
playx
killbug
cofan
logkiller
火影
rainsloo
rxzcums
haiguaiyf
lrenzhax
沙加
黑色面具
zenix
重重
linklc
myruanjian
shrxbs
xuelangyun
bearbear
phthegreat
suntaoznz
laozhangya
vbroot
sessiondiy
stvsv
chenss
wzanthony
大头和尚
liukeblue
bobohack
小王多多
Ella
喜欢糖
小菜一颗
happyorg
fxf
liuheqiang
失望米虫
xiaomajia
bko
komnb
lazyboy
神童
自在
hackedkey
tcund
看原图
赞赏
×
雪币:
+
留言:
快捷留言
返回
顶部