飘云阁

 找回密码
 加入我们

QQ登录

只需一步,快速开始

查看: 3180|回复: 4

[原创] 求助 脱壳后文件打开出现问题

[复制链接]

该用户从未签到

发表于 2008-11-9 21:56:57 | 显示全部楼层 |阅读模式
我脱了一个软件的壳  

但是我打开这个脱完壳的软件的时候  就弹出个“正在加载数据”

然后程序就自动结束了

接着我用OD载入 找到里面的call  怎么也找不到原因  

有人能解答下吗?

还有这个应该不算是变相求助破解吧  

怕怕

==========================华丽的分割线=========================

我开了两个OD以后  经过对比 发现用的call都一样 没有明显的eax的赋值和明显的跳转

但是一跳到mov的时候就自动关闭了文件

而且没有发现明显的比较参数在里面

文件也修复过了 就是打不开

还有我脱的那个文件的壳是upx的壳

有好的修复工具能介绍下吗?

[ 本帖最后由 sylp 于 2008-11-10 23:42 编辑 ]
PYG19周年生日快乐!

该用户从未签到

发表于 2008-11-10 08:14:08 | 显示全部楼层
应该是脱壳后的效检 或者 没有修补 附加数据

我们处理的方法一般都是下一些检测的断点 文件大小 文件名 等等 最直接有效的方法就是开两个OD 一个调试原程序 另一个调试脱壳后的文件 对比着来分析
PYG19周年生日快乐!

该用户从未签到

发表于 2008-11-10 09:39:51 | 显示全部楼层
滥用原创分类/:L
PYG19周年生日快乐!

该用户从未签到

 楼主| 发表于 2008-11-10 14:18:46 | 显示全部楼层
我开了两个OD以后  经过对比 发现用的call都一样 没有明显的eax的赋值和明显的跳转

但是一跳到mov的时候就自动关闭了文件

而且没有发现明显的比较参数在里面

文件也修复过了 就是打不开

还有我脱的那个文件的壳是upx的壳

有好的修复工具能介绍下吗?
PYG19周年生日快乐!
  • TA的每日心情
    开心
    2017-1-5 20:23
  • 签到天数: 14 天

    [LV.3]偶尔看看II

    发表于 2008-11-10 22:13:23 | 显示全部楼层
    如果是自校验的话,用两个OD慢慢跟,看哪个跳转不同,修改一下。
    PYG19周年生日快乐!
    您需要登录后才可以回帖 登录 | 加入我们

    本版积分规则

    快速回复 返回顶部 返回列表