首页
社区
课程
招聘
ASProtect2.0注册版的壳怎么脱。我找过教程。不过不太懂
发表于: 2005-1-12 21:33 4252

ASProtect2.0注册版的壳怎么脱。我找过教程。不过不太懂

2005-1-12 21:33
4252
ASProtect2.0注册版的壳怎么脱。我找过教程。不过不太懂

比如教程上有脱ASProtect2.0的。上面说可以DUMP了。可是却没说运行到哪开始DUMP是伪OEP还是哪里啊。

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
2
先脱点简单的
比如ASProtect V1.23RC4
2005-1-12 21:35
0
雪    币: 1790
活跃值: (3530)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
3
我看过精华里的关于脱ASProtect V1.23RC4的。理解倒是能理解。
不过还有那个问题。

可能太菜了。有点问题。比如这个帖子。http://bbs.pediy.com/showthread.php?s=&threadid=2744
这里
00C656D4    /EB 44               jmp short 00C6571A //硬件中断在这里。
00C656D6    |EB 01               jmp short 00C656D9
00C656D8    |9A 51579CFC BF00    call far 00BF:FC9C5751
00C656DF    |0000                add byte ptr ds:[eax],al
00C656E1    |00B9 00000000       add byte ptr ds:[ecx],bh
00C656E7    |F3:AA               rep stos byte ptr es:[edi] //在这里F2设一个断点。???是运行到这里时就可以用LordPE纠正一下文件大小后完整Dump下程序了。还是运行到RET返回后。请指点下。
00C656E9    |9D                  popfd
00C656EA    |5F                  pop edi
00C656EB    |59                  pop ecx
00C656EC    |C3                  retn

AsprDbgr这些工具在主页工具区找不到。能给个下载地址吗

谢谢拉
2005-1-12 21:52
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
4
再建议一下:

可以先去脱一些压缩壳
简单的 保护壳 练手
2005-1-12 22:09
0
雪    币: 1790
活跃值: (3530)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
5
谢谢啊。是该看些简单点的。太心急了。
2005-1-12 22:18
0
游客
登录 | 注册 方可回帖
返回
//