首页
社区
课程
招聘
[求助]自己的脱壳全程,但是不成功,高手请进
发表于: 2009-8-3 18:19 2315

[求助]自己的脱壳全程,但是不成功,高手请进

2009-8-3 18:19
2315
新手破解,卡在脱壳这步骤了……
蓝鸟 未注册域名查询,下面是blackeyes给的脱壳步骤,可是我弄完还是不行啊!
软件下载地址:http://www.mtvtv.com/soft/domainsoft.rar
查壳:NsPacK V3.4-V3.5 -> LiuXingPing [Overlay] *

blackeyes的提示:
----------------------------------------------------------------------------------------
OD 载入, bp GetVersion, F9 Run, Ctrl+F9, dump,
ImpRec修复: OEP 3831(403831), IAT: 406000-4060B4
Overlap Data, 用 HexEdit, 复制原文件的26000-fc407到新修复的文件, OK  
----------------------------------------------------------------------------------------
我的操作:
1、Ctrl+F9后的返回地址在40385D,OD 用插件 ollydbg pe dumper ,OEP 使用3831,dump成文件d1.exe
2、用ImpRec修复: OEP 3831,RVA 6000,size 00b4,get imports,Fix Dump 到文件d1.exe,提示d1_.exe保存成功
3、Winhex打开源文件domainsoft.exe,复制26000-fc407,打开d1_.exe,到文件末尾粘贴,保存
按照以上步骤完成后,运行d1_.exe仍然不能运行
请高手们看看我的操作错在哪里?

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 172
活跃值: (40)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
2
最好打开程序看看 里面是怎么读的 游标在哪 就很容易搞定了

我的nod32报毒 不厚道哦
上传的附件:
2009-8-3 21:22
0
雪    币: 220
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
用ESP定律脱壳后,再按你说的去做,就可以了,用PEID查壳,Microsoft Visual C++ 6.0 [Overlay]
2009-8-4 06:21
0
游客
登录 | 注册 方可回帖
返回
//