飘云阁

 找回密码
 加入我们

QQ登录

只需一步,快速开始

查看: 3494|回复: 10

这个壳怎么脱了出现无法连接MSVBVM60.DLL

[复制链接]

该用户从未签到

发表于 2006-1-1 21:39:07 | 显示全部楼层 |阅读模式
这是个 FSG 2.0 -> bart/xt... 的壳 脱过后 出现无法连接MSVBVM60.DLL
请高手 指教谢谢

文件这里下:http://zzlt.92xs.net/files/1.exe
PYG19周年生日快乐!

该用户从未签到

发表于 2006-1-4 16:48:32 | 显示全部楼层
004001CD  ^ 78 F3          JS SHORT 1.004001C2
004001CF    75 03          JNZ SHORT 1.004001D4
004001D1    FF63 0C        JMP DWORD PTR DS:[EBX+C]           〈---- 直接在这里下断,F9 运行。停在这里后再 F7 一下就到 OEP 了
004001D4    50             PUSH EAX
004001D5    55             PUSH EBP
004001D6    FF53 14        CALL DWORD PTR DS:[EBX+14]
004001D9    AB             STOS DWORD PTR ES:[EDI]

OEP:
0040345E  - FF25 04114000  JMP DWORD PTR DS:[401104]               ; MSVBVM60.EVENT_SINK_QueryInterface
00403464  - FF25 C8104000  JMP DWORD PTR DS:[4010C8]               ; MSVBVM60.EVENT_SINK_AddRef
0040346A  - FF25 F4104000  JMP DWORD PTR DS:[4010F4]               ; MSVBVM60.EVENT_SINK_Release
00403470  - FF25 A4114000  JMP DWORD PTR DS:[4011A4]               ; MSVBVM60.ThunRTMain
00403476    0000           ADD BYTE PTR DS:[EAX], AL
00403478    68 48364000    PUSH 1.00403648  〈---  这就是 OEP ,在这里 DUMP ,连修复都不用就能直接跑了。没你说的那些问题
0040347D    E8 EEFFFFFF    CALL 1.00403470                         ; JMP to MSVBVM60.ThunRTMain
00403482    0000           ADD BYTE PTR DS:[EAX], AL
00403484    0000           ADD BYTE PTR DS:[EAX], AL
00403486    0000           ADD BYTE PTR DS:[EAX], AL
00403488    3000           XOR BYTE PTR DS:[EAX], AL

[ 本帖最后由 skyege 于 2006-1-4 16:49 编辑 ]
PYG19周年生日快乐!

该用户从未签到

发表于 2006-1-5 12:52:51 | 显示全部楼层
修复一下
PYG19周年生日快乐!

该用户从未签到

 楼主| 发表于 2006-1-6 13:16:50 | 显示全部楼层
谢谢大家 在去试验下
PYG19周年生日快乐!

该用户从未签到

 楼主| 发表于 2006-1-6 16:34:32 | 显示全部楼层
原帖由 skyege 于 2006-1-4 16:48 发表
004001CD  ^ 78 F3          JS SHORT 1.004001C2
004001CF    75 03          JNZ SHORT 1.004001D4
004001D1    FF63 0C        JMP DWORD PTR DS:[EBX+C]           〈---- 直接在这里下断,F9 运行。停在这 ...



帮看看 我怎么照你说的脱了 还是不能运行 啊
看看 我的做法 那错了
如图



[ 本帖最后由 kaihua 于 2006-1-6 16:36 编辑 ]
PYG19周年生日快乐!

该用户从未签到

发表于 2006-1-8 19:17:32 | 显示全部楼层
你 OEP 都填错了  :(
PYG19周年生日快乐!
  • TA的每日心情
    无聊
    2020-4-10 17:02
  • 签到天数: 5 天

    [LV.2]偶尔看看I

    发表于 2006-1-9 10:40:37 | 显示全部楼层
    原帖由 skyege 于 2006-1-8 19:17 发表
    你 OEP 都填错了  :(



    厉害~这问题都给你看出了!

    学习了!
    PYG19周年生日快乐!

    该用户从未签到

     楼主| 发表于 2006-1-10 02:00:12 | 显示全部楼层
    OEP 填 3478 对么
    写 3478 还是 不能运行啊
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2006-1-10 16:58:38 | 显示全部楼层
    数据起始怎么是
    "C"????
    PYG19周年生日快乐!
  • TA的每日心情
    无聊
    2017-6-16 20:25
  • 签到天数: 11 天

    [LV.3]偶尔看看II

    发表于 2006-3-2 18:56:14 | 显示全部楼层
    还得学习一下...看不懂..
    PYG19周年生日快乐!
    您需要登录后才可以回帖 登录 | 加入我们

    本版积分规则

    快速回复 返回顶部 返回列表