-
-
[旧帖]
[求助]这个壳怎么脱,急!
0.00雪花
-
发表于:
2009-10-8 22:48
1691
-
[旧帖] [求助]这个壳怎么脱,急!
0.00雪花
开始用peid查是fsg2.0的壳,用脱壳工具脱了后显示“什么也没有”,然后我在网上找了个新的库,这次显示是yoda's Protector v1.02 (.dll,.ocx) -> Ashkbiz Danehkar (h) *壳,用OD载入入口如下:
0040120C > $ 50 PUSH EAX
0040120D . F9 STC
0040120E > 53 PUSH EBX
0040120F . 57 PUSH EDI
00401210 . 52 PUSH EDX
00401211 . 56 PUSH ESI
00401212 . 51 PUSH ECX
00401213 . 0F82 AD010000 JB 2.004013C6
00401219 . 7A 70 JPE SHORT 2.0040128B
0040121B . 3C F2 CMP AL,0F2
设置断点,跟进几步后。显示
访问违规:正在写入到[E43F5AB8]-使用shift+f7/f8/f9来忽略程序异常,忽略后就跟几步就提示“进程已终止“,就卡住了。
我想问一下,上面的壳怎么解决啊,有专门的脱这种壳的工具吗?我在网上找了很久有说这种壳是其他壳修改后的,但是我不知道怎么修改成能脱的壳。请大牛们具体说一下,不胜感激!
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课