-
-
EncryptPE1.0 V1.2003.5.18脱壳问题
-
发表于:
2005-1-19 16:00
4420
-
EncryptPE1.0 V1.2003.5.18脱壳问题
我是菜鸟照着教程脱,都弄的死机
后来找到2个EncryptPE1.0 V1.2003.5.18的脚本
用脚本脱,结果如下
第一个脚本
载入EncryptPE1.0 V1.2003.5.18加壳的程序
运行脚本压缩包内的第一段脚本dump出dump.exe
载入dump弹出
无法找到dll
运行脚本压缩包内的第二段脚本弹出
不知道如何继续进行,因为内存地址77E71AB4处是不易读取的。请尝试更改EIP或者跳过异常执行程序。
第二个脚本
载入EncryptPE1.0 V1.2003.5.18加壳的程序
运行script内的脚本
弹出Please enter EPE0 section's start RVA
输入00401000
弹出Please enter EPE0 section's size
输入0000C000
停在下面就不动了
77F8EE0F C2 0800 retn 8 //停在这就不动了
77F8EE12 803D 0403FD77 00 cmp byte ptr ds:[77FD0304],0
77F8EE19 0F85 3E430000 jnz ntdll.77F9315D
77F8EE1F 834D FC FF or dword ptr ss:[ebp-4],FFFFFFFF
77F8EE23 E8 0F000000 call ntdll.77F8EE37
加壳的程序在网络硬盘里
df4K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8X3u0D9L8$3!0V1M7$3!0#2L8q4)9J5k6i4W2K6x3e0j5^5i4K6u0W2j5$3!0E0
请问我该怎么办
附件:script.rar
[培训]科锐逆向工程师培训第53期2025年7月8日开班!