飘云阁

 找回密码
 加入我们

QQ登录

只需一步,快速开始

查看: 2301|回复: 4

ASProtect 2.1x SKE 脱壳问题,一载入就运行

[复制链接]

该用户从未签到

发表于 2006-7-14 11:36:13 | 显示全部楼层 |阅读模式
PEiD校验为

探测到:  ASProtect 2.1x SKE -> Alexey Solodovnikov
扫描模式: 普通
熵值:   7.93 (已加壳)
EP 校验:  未加壳
快速校验: 已加壳

引用教程里的文

OD 加载目标程序,Shift+F9 直至显示程序界面,记下按键次数并留意 CPU 窗口数据。重新加载目标程序,Shift+F9 到最后一次异常,Alt+M 到内存窗口,记下 Data 的值 589000,在 401000 上设断,Shift+F9 至 OEP:588a6c,Ctrl+B 搜索 FF 25,得到 IAT 内的一个地址 5a3348 及壳调用位置(CALL xxxxxxx//004012B4    E8 47EDBA00     CALL 00FB0000) 00FB0000,IAT 还需要精确定位,留到下一步顺便解决吧。

我 要脱的这个程序一用OD加载就运行那要怎么样做呢……
PYG19周年生日快乐!

该用户从未签到

发表于 2006-7-14 14:40:04 | 显示全部楼层
有脱壳脚本啦,用脚本脱这种壳一下子搞定了,呵呵。
PYG19周年生日快乐!

该用户从未签到

 楼主| 发表于 2006-7-14 17:46:00 | 显示全部楼层
原帖由 绝恋风尘 于 2006-7-14 14:40 发表
有脱壳脚本啦,用脚本脱这种壳一下子搞定了,呵呵。


版主大哥说的太简单了,不知能否给个脚本我,或指导一下怎么脱,因为我在第一次接触脱壳,教程看得不太懂啊……非常感谢
PYG19周年生日快乐!

该用户从未签到

发表于 2006-7-14 20:10:03 | 显示全部楼层
呵呵,有没有把内存异常去掉
PYG19周年生日快乐!

该用户从未签到

 楼主| 发表于 2006-7-14 21:46:27 | 显示全部楼层
原帖由 浮云思音 于 2006-7-14 20:10 发表
呵呵,有没有把内存异常去掉


兄弟您好,请问下OllyDBG_1.10是否如下图这样子设置,谢谢

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?加入我们

x
PYG19周年生日快乐!
您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

快速回复 返回顶部 返回列表