ddao 发表于 2009-10-13 08:28:50

ASPack 2.12 -> Alexey Solodovnikov【可能是伪装壳】

分析过程:
1、用Peid查为ASPack 2.12 -> Alexey Solodovnikov;
2、脱壳过程:OD载入,
pushad
CALL 。。。。   【F8】
dd 0012AAF4,然后下硬件访问中断。
【F9】运行,【F8】3次到OEP,DUMP下来,Peid查壳为VC++;
3、运行程序,出错,不是合法程序!OD载入出错,无法分析!

另:
ASPack 2.12 -> Alexey Solodovnikov加密的壳很好脱,就上面几个步骤;
而且加壳后的程序,一般都有一段 .aspack;
而这个程序加壳后,把源程序的节全部改了。只剩下.kylin0~.kylin9九个节!!

请大大帮忙分析是不是ASPack 2.12 -> Alexey Solodovnikov加的壳?

ddao 发表于 2009-10-13 08:46:09

主要是为了寻找原因,使用工具已经脱壳,并且运行正常!
手工脱,发现有问题,是否涉及到修复问题!请大大指教!!

d78063346 发表于 2009-10-13 13:41:01

你就不能找个别的网盘存一下吗 搞这么多的包下着都累

d78063346 发表于 2009-10-13 13:46:00

程序拖后竟16MB 草我脱的不对?

CorpUlent 发表于 2009-10-15 14:13:51

下下来用不了

lindi2000 发表于 2009-10-20 16:36:25

好像出错似的,
页: [1]
查看完整版本: ASPack 2.12 -> Alexey Solodovnikov【可能是伪装壳】