飘云阁(PYG官方)

 找回密码
 快速注册

QQ登录

只需一步,快速开始

查看: 235|回复: 9

[求助] ASPack 2.x (without poly) -> Alexey Solodovnikov

[复制链接]
  • TA的每日心情
    开心
    2020-10-7 20:28
  • 签到天数: 4 天

    [LV.2]偶尔看看I

    发表于 2020-10-10 23:32:11 | 显示全部楼层 |阅读模式
    一款彩票软件脱壳之后查壳为ASPack 2.x (without poly) -> Alexey Solodovnikov,求大神,接下来该怎么办啊?OD载入脱壳后的程序
    00401000 >/$  E8 89000000   call 2_.0040108E
    00401005  |.  50            push eax                                 ; /ExitCode = 0x19FFCC
    00401006  \.  E8 B5010000   call <jmp.&kernel32.ExitProcess>         ; \ExitProcess
    0040100B   .  47 65 74 4E 6>ascii "GetNewSock",0
    00401016   .  45 72 72 6F 7>ascii "Error",0
    0040101C   .  6B 72 6E 6C 6>ascii "krnln.fne",0
    00401026   .  4E 6F 74 20 6>ascii "Not found the ke"
    00401036   .  72 6E 65 6C 2>ascii "rnel library or "
    00401046   .  74 68 65 20 6>ascii "the kernel libra"
    00401056   .  72 79 20 69 7>ascii "ry is invalid!",0
    00401065   .  6B 72 6E 6C 6>ascii "krnln.fnr",0
    0040106F   .  50 61 74 68 0>ascii "Path",0
    00401074   .  53 6F 66 74 7>ascii "Software\FlySky\"
    00401084   .  45 5C 49 6E 7>ascii "E\Install",0
    0040108E  /$  55            push ebp
    0040108F  |.  8BEC          mov ebp,esp
    00401091  |.  81C4 F0FEFFFF add esp,-0x110
    00401097  |.  8D85 FCFEFFFF lea eax,[local.65]
    0040109D  |.  50            push eax
    一进来就是CALL
    是不是还要脱壳?怎么脱啊?

  • TA的每日心情
    奋斗
    15 小时前
  • 签到天数: 382 天

    [LV.9]以坛为家II

    发表于 2020-10-11 09:45:26 | 显示全部楼层
    你用exeinfo这个软件从新查下壳,你这个貌似是用peid查的壳吧
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    2020-2-25 08:23
  • 签到天数: 1089 天

    [LV.10]以坛为家III

    发表于 2020-10-11 12:30:33 | 显示全部楼层
    正闲着蛋疼,方便的话,发出名字一起研究一下
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    2020-10-7 20:28
  • 签到天数: 4 天

    [LV.2]偶尔看看I

     楼主| 发表于 2020-10-11 14:33:14 | 显示全部楼层
    smallhorse 发表于 2020-10-11 12:30
    正闲着蛋疼,方便的话,发出名字一起研究一下

    鸿运彩双色球行列组合软件3.0.6,网上搜索的都是老版本,脱壳后不一样

    点评

    官网都挂了..........  详情 回复 发表于 2020-10-11 15:10
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    2020-10-7 20:28
  • 签到天数: 4 天

    [LV.2]偶尔看看I

     楼主| 发表于 2020-10-11 14:58:45 | 显示全部楼层
    wangjf1985 发表于 2020-10-11 09:45
    你用exeinfo这个软件从新查下壳,你这个貌似是用peid查的壳吧

    exeinfo不会用,

    点评

    不会用可以学嘛  详情 回复 发表于 7 天前
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    2020-2-25 08:23
  • 签到天数: 1089 天

    [LV.10]以坛为家III

    发表于 2020-10-11 15:10:32 | 显示全部楼层
    杨俊熙 发表于 2020-10-11 14:33
    鸿运彩双色球行列组合软件3.0.6,网上搜索的都是老版本,脱壳后不一样

    官网都挂了..........
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    2020-10-7 20:28
  • 签到天数: 4 天

    [LV.2]偶尔看看I

     楼主| 发表于 2020-10-11 22:12:32 | 显示全部楼层
    smallhorse 发表于 2020-10-11 15:10
    官网都挂了..........

    我这里有程序,但不知怎么发给你,我QQ840981220发给你吧
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    奋斗
    15 小时前
  • 签到天数: 382 天

    [LV.9]以坛为家II

    发表于 7 天前 | 显示全部楼层

    不会用可以学嘛
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    10 小时前
  • 签到天数: 459 天

    [LV.9]以坛为家II

    发表于 4 天前 | 显示全部楼层
    脱壳之后查壳为ASPack 2.x (without poly),不知道你前面脱的是什么壳?
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    2020-10-7 20:28
  • 签到天数: 4 天

    [LV.2]偶尔看看I

     楼主| 发表于 前天 14:10 | 显示全部楼层
    xingdh 发表于 2020-10-15 15:59
    脱壳之后查壳为ASPack 2.x (without poly),不知道你前面脱的是什么壳?

    脱壳前查壳是ASPack 2.12
    回复 支持 反对

    使用道具 举报

    您需要登录后才可以回帖 登录 | 快速注册

    本版积分规则

    关闭

    站长推荐上一条 /1 下一条

    小黑屋|手机版|Archiver|飘云阁安全论坛 ( 粤ICP备15107817号-2 )|扫码赞助

    Powered by Discuz! X3.3© 2001-2017 Comsenz Inc.

      
    快速回复 返回顶部 返回列表