首页
社区
课程
招聘
[求助]ASPack 2.12 脱壳问题
发表于: 2009-9-16 15:16 5663

[求助]ASPack 2.12 脱壳问题

2009-9-16 15:16
5663
PEID 查是ASPack 2.12 -> Alexey Solodovnikov 脱掉之后发现是VB写的,修复IAT后不能运行 ,真的搞不定啦,谁帮我分析分析 谢谢啦

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
收藏
免费 0
支持
分享
最新回复 (10)
雪    币: 319
活跃值: (49)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
2
有验证。。。。。
2009-9-17 08:35
0
雪    币: 2513
活跃值: (575)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
3
3处FileLen的验证
46D5E5
46D8DE
46DBD7
将后2处地址对应的1C改成1D即可
2009-9-17 11:03
0
雪    币: 398
活跃值: (59)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
4
对文件的长度进行了校验!
2009-9-17 11:11
0
雪    币: 211
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
自校验。。。
2009-9-21 15:10
0
雪    币: 80
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
我按三楼兄弟的说法脱了,还是不能运行,需不需要把保持大小打上对号呀,我是打上的。
2009-9-21 22:09
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
自检 怎么破解诶  有人会没
2009-9-22 22:43
0
雪    币: 2513
活跃值: (575)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
8
od+loadpe+imprec脱壳
OD的dump插件脱修复时还有其他问题
2009-9-23 00:32
0
雪    币: 277
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
修改此三处不能成功,没有找到文件大小比较代码,但修改msvbvm60.dll文件可以运行,

73466062     E8 1F80FFFF               call msvbvm60.7345E086
73466067     8B85 E0FEFFFF             mov eax,dword ptr ss:[ebp-120]  ;[ebp-120]脱壳后文件大小
7346606D     C9                        leave
7346606E     C2 0400                   retn 4

改为
73466062     E8 1F80FFFF               call msvbvm60.7345E086
73466067     B8 007C0000               mov eax,7C00                   ;7C00  原文件大小
7346606C     90                        nop
7346606D     C9                        leave
7346606E     C2 0400                   retn 4
2009-9-24 20:45
0
雪    币: 2513
活跃值: (575)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
10
看清楚,是最后2处
没有经过我亲自验证的解决方案我是不会往上贴的
2009-9-24 21:09
0
雪    币: 110
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
结构化异常,我试了一下,是这个样子,目前我不能搞定,但看书时这么说的。你可以向这方面思考,不好意思,本人菜鸟
2009-9-29 08:56
0
游客
登录 | 注册 方可回帖
返回
//