首页
社区
课程
招聘
[旧帖] [求助]请高人帮忙!分析分析我这是哪里出问题了 0.00雪花
发表于: 2009-8-13 14:19 1301

[旧帖] [求助]请高人帮忙!分析分析我这是哪里出问题了 0.00雪花

2009-8-13 14:19
1301
1、PE查壳:ASProtect V2.X Registered -> Alexey Solodovnikov *未能识别!

2、Quick  Unpack分析壳是: ASProtect 1.33 - 2.1 Registered -> Alexey Solodovnikov *

3、载入OD,利用OD自带的ASProtect托壳脚本脱壳,运行到这里出现

00F2F7F3   /74 5F           JE SHORT 00F2F854
00F2F7F5   |8B5C24 04       MOV EBX,DWORD PTR SS:[ESP+4]
00F2F7F9   |03DE            ADD EBX,ESI
00F2F7FB   |EB 51           JMP SHORT 00F2F84E
00F2F7FD   |8D43 04         LEA EAX,DWORD PTR DS:[EBX+4]
00F2F800   |8B00            MOV EAX,DWORD PTR DS:[EAX]
00F2F802   |83E8 08         SUB EAX,8
00F2F805   |D1E8            SHR EAX,1
00F2F807   |8BFA            MOV EDI,EDX
00F2F809   |037C24 04       ADD EDI,DWORD PTR SS:[ESP+4]
00F2F80D   |83C3 08         ADD EBX,8
00F2F810   |8BF0            MOV ESI,EAX
00F2F812   |85F6            TEST ESI,ESI
00F2F814   |76 38           JBE SHORT 00F2F84E
00F2F816   |66:8B13         MOV DX,WORD PTR DS:[EBX]
00F2F819   |0FB7C2          MOVZX EAX,DX
00F2F81C   |C1E8 0C         SHR EAX,0C
00F2F81F   |66:83E8 01      SUB AX,1
00F2F823   |72 23           JB SHORT 00F2F848
00F2F825   |66:83E8 02      SUB AX,2
00F2F829   |74 02           JE SHORT 00F2F82D
00F2F82B   |EB 11           JMP SHORT 00F2F83E
00F2F82D   |66:81E2 FF0F    AND DX,0FFF
00F2F832   |0FB7C2          MOVZX EAX,DX
00F2F835   |03C7            ADD EAX,EDI
00F2F837   |8B1424          MOV EDX,DWORD PTR SS:[ESP]
00F2F83A   |0110            ADD DWORD PTR DS:[EAX],EDX
00F2F83C   |EB 0A           JMP SHORT 00F2F848
00F2F83E   |68 74F8F200     PUSH 0F2F874                             ; ASCII "34
"
00F2F843   |E8 8864FDFF     CALL 00F05CD0
00F2F848   |83C3 02         ADD EBX,2
00F2F84B   |4E              DEC ESI
00F2F84C  ^|75 C8           JNZ SHORT 00F2F816
00F2F84E   |8B13            MOV EDX,DWORD PTR DS:[EBX]
00F2F850   |85D2            TEST EDX,EDX
00F2F852  ^|75 A9           JNZ SHORT 00F2F7FD
00F2F854   \83C4 30         ADD ESP,30  

出项一个错误提示框框:OllyScript error!---Erroe  on line 285
                                                              Text:and tmp3,OFFFF

请问接下来在哪里断点???断点过后 直接用OD脱壳吗?谢谢

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (6)
雪    币: 388
活跃值: (25)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
2
脚本没问题吗?
可以把程序发上来
2009-8-13 14:21
0
雪    币: 33
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
你要哪个程序,,,就是我要脱壳的程序吗
2009-8-13 14:22
0
雪    币: 33
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
我不用脚本自动脱,直接发载入的图进来
00401000 >  68 01204400     PUSH 自动记录.00442001
00401005    E8 01000000     CALL 自动记录.0040100B
0040100A    C3              RETN
0040100B    C3              RETN
0040100C    F6FF            IDIV BH
0040100E    1C 9E           SBB AL,9E
00401010    0AC0            OR AL,AL
00401012    E1 26           LOOPDE SHORT 自动记录.0040103A
00401014    2C CB           SUB AL,0CB
00401016    05 D1432418     ADD EAX,182443D1
0040101B    CA 3903         RETF 339                                 ; 远返回
0040101E    C54B 20         LDS ECX,FWORD PTR DS:[EBX+20]            ; 段寄存器更改
00401021    DDC5            FFREE ST(5)
00401023    34 C1           XOR AL,0C1
00401025    17              POP SS                                   ; 段寄存器更改
00401026    5C              POP ESP
00401027    3379 E9         XOR EDI,DWORD PTR DS:[ECX-17]
0040102A    8461 EC         TEST BYTE PTR DS:[ECX-14],AH
0040102D    62BD CE6B5EB7   BOUND EDI,QWORD PTR SS:[EBP+B75E6BCE]
00401033    B7 31           MOV BH,31
00401035    91              XCHG EAX,ECX
00401036    80FE F0         CMP DH,0F0
00401039    10B2 DBF993C5   ADC BYTE PTR DS:[EDX+C593F9DB],DH
0040103F    BF F6858D8E     MOV EDI,8E8D85F6
00401044    18DD            SBB CH,BL
00401046    24 02           AND AL,2
00401048    55              PUSH EBP
00401049    1ABD B4C9A484   SBB BH,BYTE PTR SS:[EBP+84A4C9B4]
0040104F    64:68 523C8112  PUSH 12813C52                            ; 多余的前缀
00401055    87ED            XCHG EBP,EBP
00401057    1253 78         ADC DL,BYTE PTR DS:[EBX+78]
0040105A  - E2 85           LOOPD SHORT 自动记录.00400FE1
0040105C    34 4E           XOR AL,4E
0040105E    43              INC EBX
0040105F    EC              IN AL,DX                                 ; I/O 命令
2009-8-13 14:24
0
雪    币: 388
活跃值: (25)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
5
嗯 就是你要脱的程序 发上来看看吧 或给个连接的地址
2009-8-13 14:25
0
雪    币: 33
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
我是临时用户,发不上去哦,没有邀请码
2009-8-13 14:28
0
雪    币: 33
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
你叫我QQ,
2009-8-13 14:30
0
游客
登录 | 注册 方可回帖
返回
//