首页
社区
课程
招聘
EncryptPE1.0 V1.2003.5.18脱壳问题
发表于: 2005-1-19 16:00 4420

EncryptPE1.0 V1.2003.5.18脱壳问题

2005-1-19 16:00
4420
我是菜鸟照着教程脱,都弄的死机
后来找到2个EncryptPE1.0 V1.2003.5.18的脚本
用脚本脱,结果如下
第一个脚本
载入EncryptPE1.0 V1.2003.5.18加壳的程序
运行脚本压缩包内的第一段脚本dump出dump.exe

载入dump弹出
无法找到dll
运行脚本压缩包内的第二段脚本弹出
不知道如何继续进行,因为内存地址77E71AB4处是不易读取的。请尝试更改EIP或者跳过异常执行程序。

第二个脚本
载入EncryptPE1.0 V1.2003.5.18加壳的程序
运行script内的脚本
弹出Please enter EPE0 section's start RVA
输入00401000
弹出Please enter EPE0 section's size
输入0000C000
停在下面就不动了
77F8EE0F     C2 0800             retn 8   //停在这就不动了
77F8EE12     803D 0403FD77 00    cmp byte ptr ds:[77FD0304],0
77F8EE19     0F85 3E430000       jnz ntdll.77F9315D
77F8EE1F     834D FC FF          or dword ptr ss:[ebp-4],FFFFFFFF
77F8EE23     E8 0F000000         call ntdll.77F8EE37

加壳的程序在网络硬盘里df4K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8X3u0D9L8$3!0V1M7$3!0#2L8q4)9J5k6i4W2K6x3e0j5^5i4K6u0W2j5$3!0E0

请问我该怎么办

附件:script.rar

[培训]科锐逆向工程师培训第53期2025年7月8日开班!

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 0
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
2
不是这么弄的,好好看看论坛的帖子.
2005-1-19 18:41
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
呵呵 我也想破啊 但第一次不知从那下手哦

高手能帮我么?
2005-1-19 23:07
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
最初由 great123 发布
不是这么弄的,好好看看论坛的帖子.


那该怎样?
能找到的帖子都看过了
就是因为弄不来,才用脚本的
请问脚本是不是有问题,因该怎么改?
2005-1-20 13:37
0
游客
登录 | 注册 方可回帖
返回