首页
社区
课程
招聘
[旧帖] [求助]这个壳怎么脱,急! 0.00雪花
发表于: 2009-10-8 22:48 1691

[旧帖] [求助]这个壳怎么脱,急! 0.00雪花

2009-10-8 22:48
1691
开始用peid查是fsg2.0的壳,用脱壳工具脱了后显示“什么也没有”,然后我在网上找了个新的库,这次显示是yoda's Protector v1.02 (.dll,.ocx) -> Ashkbiz Danehkar (h) *壳,用OD载入入口如下:
0040120C > $  50            PUSH EAX
0040120D   .  F9            STC
0040120E   >  53            PUSH EBX
0040120F   .  57            PUSH EDI
00401210   .  52            PUSH EDX
00401211   .  56            PUSH ESI
00401212   .  51            PUSH ECX
00401213   .  0F82 AD010000 JB 2.004013C6
00401219   .  7A 70         JPE SHORT 2.0040128B
0040121B   .  3C F2         CMP AL,0F2
设置断点,跟进几步后。显示
访问违规:正在写入到[E43F5AB8]-使用shift+f7/f8/f9来忽略程序异常,忽略后就跟几步就提示“进程已终止“,就卡住了。

我想问一下,上面的壳怎么解决啊,有专门的脱这种壳的工具吗?我在网上找了很久有说这种壳是其他壳修改后的,但是我不知道怎么修改成能脱的壳。请大牛们具体说一下,不胜感激!

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (15)
雪    币: 273
活跃值: (64)
能力值: ( LV12,RANK:210 )
在线值:
发帖
回帖
粉丝
2
看入口应该不是FSG2。0   ,看一个劲的PUSH,应该是对PUSHAD指令的一个变形,最后一个PUSH后你试一下ESP 定律
2009-10-9 10:17
0
雪    币: 97
活跃值: (70)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
3
开始是FSG2.0的壳,这是脱了后的代码哈!
2009-10-9 12:26
0
雪    币: 99
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
能把程序发一下么。
2009-10-9 12:30
0
雪    币: 273
活跃值: (64)
能力值: ( LV12,RANK:210 )
在线值:
发帖
回帖
粉丝
5
FSG2.0执行到入口的第三条指令的时候会在栈区里的最后保存OEP的地址,直接CTRL+G跳过去,你上面帖的代码难道是跳转过去的地址?
2009-10-9 13:48
0
雪    币: 97
活跃值: (70)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
6
最开始是FSG2.0的壳,上面是脱了后用OD加载的代码。FSG2.0脱了后还有一个yoda's Protector v1.02 (.dll,.ocx) -> Ashkbiz Danehkar (h) *壳,无法用OD跟踪,一运行就有异常。看来是个猛壳啊!
2009-10-9 16:28
0
雪    币: 97
活跃值: (70)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
7
就是这个程序,大家看一下

2009-10-9 16:31
0
雪    币: 273
活跃值: (64)
能力值: ( LV12,RANK:210 )
在线值:
发帖
回帖
粉丝
8
yoda那个壳也不是猛壳,脱的方法有很多!
2009-10-9 16:44
0
雪    币: 97
活跃值: (70)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
9
用peid检测是yoda的壳,但yoda的脱壳工具根本就脱不了,而且查不到这个壳。看来这个壳是其他壳改过后,强啊!我是束手无策了。。。。。
2009-10-9 19:23
0
雪    币: 34
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
有关异常看http://bbs.pediy.com/showthread.php?s=&threadid=20366 3楼的SEH部分
你可以直接按shift+F9忽略异常,让程序跑起来
2009-10-9 21:58
0
雪    币: 97
活跃值: (70)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
11
忽略后跟几步,程序就程序就自动结束了啊!没有法的。
2009-10-10 12:41
0
雪    币: 2523
活跃值: (520)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
12
程序都不能运行
2009-10-10 17:30
0
雪    币: 97
活跃值: (70)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
13
设断能跟几步,不设的话没法运行哈!
2009-10-10 17:37
0
雪    币: 108
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
是加了双层壳吧..
2009-10-10 17:55
0
雪    币: 97
活跃值: (70)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
15
是双层壳,脱了一个,另外一个脱不掉。不知道是什么壳!
2009-10-10 21:57
0
雪    币: 433
活跃值: (1870)
能力值: ( LV17,RANK:1820 )
在线值:
发帖
回帖
粉丝
16
遇到异常,通常是在异常处理程序上下断,建议楼主先了解一下SEH
2009-10-10 22:35
0
游客
登录 | 注册 方可回帖
返回
//