飘云阁

 找回密码
 加入我们

QQ登录

只需一步,快速开始

12
返回列表 发新帖
楼主: 老醉猫

求助.aspack2.12的壳 脱不掉啊..

[复制链接]

该用户从未签到

发表于 2008-6-19 16:05:01 | 显示全部楼层
首先他会找同名的ini文件,所以你脱壳文件为 dumped.exe 的话就要建一个dumped.ini
还有其他校验,比如
0050E66F    8B15 748E5100   mov edx, dword ptr ds:[518E74]  这里,脱壳后的edx为0,引起下一句出现问题
0050E675    8A12            mov dl, byte ptr ds:[edx]
0050E677    8810            mov byte ptr ds:[eax], dl

可以对ds:[518E74]下内存写入断点看,
对付自校验有个很花时间但有效的解决方法,就是开2个od 一个载入源程序 一个载入脱壳后的,然后2个切换着F8,看执行到哪句不同
PYG19周年生日快乐!
  • TA的每日心情
    开心
    2015-8-3 23:07
  • 签到天数: 3 天

    [LV.2]偶尔看看I

    发表于 2008-6-20 15:16:00 | 显示全部楼层
    试下这个

    本帖子中包含更多资源

    您需要 登录 才可以下载或查看,没有账号?加入我们

    x
    PYG19周年生日快乐!
  • TA的每日心情
    开心
    2015-8-3 23:07
  • 签到天数: 3 天

    [LV.2]偶尔看看I

    发表于 2008-6-20 17:17:34 | 显示全部楼层
    上面的不行,再试下这个

    本帖子中包含更多资源

    您需要 登录 才可以下载或查看,没有账号?加入我们

    x
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2008-6-20 23:36:16 | 显示全部楼层
    提示: 作者被禁止或删除 内容自动屏蔽
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2008-6-21 22:17:32 | 显示全部楼层
    脱壳修复+同名INI文件+CRC校验.
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2008-6-21 22:18:09 | 显示全部楼层
    CRC校验用PEID插件搞定.
    PYG19周年生日快乐!
  • TA的每日心情
    无聊
    2021-4-1 00:38
  • 签到天数: 47 天

    [LV.5]常住居民I

    发表于 2008-7-5 20:44:35 | 显示全部楼层
    热心人多啊,学习了!
    PYG19周年生日快乐!
  • TA的每日心情
    开心
    2016-4-15 13:51
  • 签到天数: 1 天

    [LV.1]初来乍到

    发表于 2008-7-5 21:12:42 | 显示全部楼层
    原帖由 lhl8730 于 2008-6-21 22:18 发表
    CRC校验用PEID插件搞定.

    请教下具体怎么做啊
    PYG19周年生日快乐!
    您需要登录后才可以回帖 登录 | 加入我们

    本版积分规则

    快速回复 返回顶部 返回列表