首页
社区
课程
招聘
[求助]新手脱ASPack 2.12 -> Alexey Solodovnikov 遇到问题
发表于: 2009-8-24 18:04 6700

[求助]新手脱ASPack 2.12 -> Alexey Solodovnikov 遇到问题

2009-8-24 18:04
6700
有个小程序,PEID识别出来是ASPack 2.12 -> Alexey Solodovnikov 壳,跟着“轻轻松松脱手动ASPack 2.12 -> Alexey Solodovnikov ”Dump出了一个EXE不能运行,然后看“脱壳入门初级教学”,想学着重建IAT,ImportREC说OEP无效,不知道怎么办。

我用OllyDBG载入小程序时,停在00822001位置,跟着“轻轻松松脱手动ASPack 2.12 -> Alexey Solodovnikov ”找OEP,找到0071A804位置,然后我用ImportREC附加到运行中的程序,它显示OEP是00422001,我直接点击“自动搜索IAT”,找不到任何有用信息,我把00422001换成0071A804,说是“无效的OEP,不匹配进程内存”,大虾指导一下我该怎么做?

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (10)
雪    币: 564
活跃值: (42)
能力值: ( LV12,RANK:230 )
在线值:
发帖
回帖
粉丝
2
换成1A804试试看吧
2009-8-24 23:38
0
雪    币: 243
活跃值: (27)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
3
我觉得应该是0071A804-00400000=0031A804
2009-8-25 00:02
0
雪    币: 206
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
2个都不是。高手继续给建议,我也再去研究研究。
2009-8-25 10:31
0
雪    币: 206
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
请问我跳到0071A804时,我知道他是代码,但OllyDBG看作数据,以数据形式显示,我怎么让OllyDBG把这一部分 也显示成代码的样子?
2009-8-25 10:37
0
雪    币: 606
活跃值: (50)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
你东西发上来实际找错误呗。

光说光想 没办法的。
2009-8-25 13:41
0
雪    币: 872
活跃值: (165)
能力值: ( LV3,RANK:35 )
在线值:
发帖
回帖
粉丝
7
你的这个是不是这样子的

004016B7      00            DB 00
004016B8      00            DB 00
004016B9      00            DB 00
004016BA      00            DB 00
004016BB      00            DB 00
004016BC      00            DB 00
004016BD      00            DB 00
004016BE      00            DB 00
004016BF      00            DB 00
004016C0      00            DB 00
004016C1      00            DB 00
004016C2      00            DB 00
004016C3      00            DB 00
004016C4      00            DB 00
004016C5      00            DB 00

要是这样,你先选中几行这样的代码,
然后右键--->分析--->从模块中删除分析
就能显示出反汇编后的代码,

应该是这样子的,不知道说得对不对
2009-8-25 14:34
0
雪    币: 152
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
这里明显的是数据不是代码
2009-8-25 18:36
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
会不会就是A804呢
2009-8-25 20:41
0
雪    币: 97
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
减基址了吗???
2009-8-29 17:43
0
雪    币: 459
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
我也遇见过,学习了。
2010-6-20 00:20
0
游客
登录 | 注册 方可回帖
返回
//