飘云阁

 找回密码
 加入我们

QQ登录

只需一步,快速开始

查看: 4701|回复: 19

这个aspack2.12的壳很奇怪大家帮我解惑。

[复制链接]

该用户从未签到

发表于 2006-5-14 08:39:35 | 显示全部楼层 |阅读模式
这个aspack2.12的壳很奇怪大家帮我看看,谢谢各位。
文件是wbjf.exe,但按前辈的脱法,找到入口点竟然是0,郁闷,
用OD加载更本无法运行到入口点。
00447395  ^E9 EBFEFFFF      JMP wbjf.00447285
0044739A   B8 20110000      MOV EAX,1120
0044739F   50               PUSH EAX
004473A0   0385 22040000    ADD EAX,DWORD PTR SS:[EBP+422]
004473A6   59               POP ECX
004473A7   0BC9             OR ECX,ECX
004473A9   8985 A8030000    MOV DWORD PTR SS:[EBP+3A8],EAX
004473AF   61               POPAD
004473B0   75 08            JNZ SHORT wbjf.004473BA
004473B2   B8 01000000      MOV EAX,1
004473B7   C2 0C00          RETN 0C
004473BA   68 00000000      PUSH 0  按前辈的看法入口点是push 后面的0
004473BF   C3               RETN

[ 本帖最后由 lcwbqxf1 于 2006-5-14 08:58 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?加入我们

x
PYG19周年生日快乐!
  • TA的每日心情
    无聊
    2020-4-10 17:02
  • 签到天数: 5 天

    [LV.2]偶尔看看I

    发表于 2006-5-15 01:17:33 | 显示全部楼层
    1. 00401120    68 D0294000      push wbjf.004029D0                    -----------> 标准VB入口~
    2. 00401125    E8 F0FFFFFF      call wbjf.0040111A                               ; jmp to msvbvm50.ThunRTMain
    3. 0040112A    0000             add byte ptr ds:[eax],al
    4. 0040112C    40               inc eax
    5. 0040112D    0000             add byte ptr ds:[eax],al
    6. 0040112F    0030             add byte ptr ds:[eax],dh
    7. 00401131    0000             add byte ptr ds:[eax],al
    复制代码




    004473BF   C3               RETN   =========> 你这个其实就是返回到OEP处~
    PYG19周年生日快乐!

    该用户从未签到

     楼主| 发表于 2006-5-15 08:13:10 | 显示全部楼层

    我知道retn是返回到入口点但我的调试程序无法运行到这

    我知道retn是返回到入口点但我的调试程序无法运行到这
    用OD加载后运行到中间就显示内存不能为read,
    所以也无法知道retn是返回到哪个地址?
    我是直接按查找,找到这个地址,没有真正的执行到这里。

    [ 本帖最后由 lcwbqxf1 于 2006-5-15 08:20 编辑 ]
    PYG19周年生日快乐!
  • TA的每日心情
    奋斗
    2016-10-21 20:30
  • 签到天数: 1 天

    [LV.1]初来乍到

    发表于 2006-5-15 09:57:06 | 显示全部楼层
    OD载入,F8一次,命令栏:hr esp,回车,F9运行,F8经过几个retn就到OEP了。
    PYG19周年生日快乐!
  • TA的每日心情
    开心
    2018-5-6 16:27
  • 签到天数: 7 天

    [LV.3]偶尔看看II

    发表于 2006-5-17 13:14:36 | 显示全部楼层
    原帖由 hrbx 于 2006-5-15 09:57 发表
    OD载入,F8一次,命令栏:hr esp,回车,F9运行,F8经过几个retn就到OEP了。


    兄弟好牛。楼主再按不定的话,建议使用Quick Unpack 0.7来试试。
    PYG19周年生日快乐!

    该用户从未签到

     楼主| 发表于 2006-5-19 10:13:27 | 显示全部楼层

    脱壳后修复也不能启动真郁闷

    脱壳后修复也不能启动真郁闷
    看来还是路漫漫兮其修远兮
    PYG19周年生日快乐!
  • TA的每日心情
    开心
    2020-12-18 17:37
  • 签到天数: 2 天

    [LV.1]初来乍到

    发表于 2006-5-25 11:48:52 | 显示全部楼层
    原帖由 hrbx 于 2006-5-15 09:57 发表
    OD载入,F8一次,命令栏:hr esp,回车,F9运行,F8经过几个retn就到OEP了。

    学习学习再学习
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2006-5-30 21:29:53 | 显示全部楼层
    我用单步跟踪和ESP定律都找到出口是1120
    脱了无法运行用Import REConstructor v1.6修复后也是无法运行
    为何????
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2006-6-19 20:05:47 | 显示全部楼层
    晕,我下了,连原来的加客程序都不能运行,怎么回事?
    PYG19周年生日快乐!
  • TA的每日心情
    开心
    2016-8-5 08:23
  • 签到天数: 2 天

    [LV.1]初来乍到

    发表于 2006-6-20 09:45:31 | 显示全部楼层
    是不是有自校验?
    PYG19周年生日快乐!
    您需要登录后才可以回帖 登录 | 加入我们

    本版积分规则

    快速回复 返回顶部 返回列表