首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
加壳脱壳
发新帖
0
0
EncryptPE1.0 V1.2003.5.18脱壳问题
发表于: 2005-1-19 16:00
4419
EncryptPE1.0 V1.2003.5.18脱壳问题
qweqwe1
2005-1-19 16:00
4419
我是菜鸟照着教程脱,都弄的死机
后来找到2个EncryptPE1.0 V1.2003.5.18的脚本
用脚本脱,结果如下
第一个脚本
载入EncryptPE1.0 V1.2003.5.18加壳的程序
运行脚本压缩包内的第一段脚本dump出dump.exe
载入dump弹出
无法找到dll
运行脚本压缩包内的第二段脚本弹出
不知道如何继续进行,因为内存地址77E71AB4处是不易读取的。请尝试更改EIP或者跳过异常执行程序。
第二个脚本
载入EncryptPE1.0 V1.2003.5.18加壳的程序
运行script内的脚本
弹出Please enter EPE0 section's start RVA
输入00401000
弹出Please enter EPE0 section's size
输入0000C000
停在下面就不动了
77F8EE0F C2 0800 retn 8 //停在这就不动了
77F8EE12 803D 0403FD77 00 cmp byte ptr ds:[77FD0304],0
77F8EE19 0F85 3E430000 jnz ntdll.77F9315D
77F8EE1F 834D FC FF or dword ptr ss:[ebp-4],FFFFFFFF
77F8EE23 E8 0F000000 call ntdll.77F8EE37
加壳的程序在网络硬盘里
534K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8X3u0D9L8$3!0V1M7$3!0#2L8q4)9J5k6i4W2K6x3e0j5^5i4K6u0W2j5$3!0E0
请问我该怎么办
附件:script.rar
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
3
)
great123
雪 币:
0
能力值:
(RANK:10 )
在线值:
发帖
6
回帖
278
粉丝
0
关注
私信
great123
2
楼
不是这么弄的,好好看看论坛的帖子.
2005-1-19 18:41
0
81869717
雪 币:
200
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
5
粉丝
0
关注
私信
81869717
3
楼
呵呵 我也想破啊 但第一次不知从那下手哦
高手能帮我么?
2005-1-19 23:07
0
qweqwe1
雪 币:
200
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
4
回帖
31
粉丝
0
关注
私信
qweqwe1
4
楼
最初由 great123 发布
不是这么弄的,好好看看论坛的帖子.
那该怎样?
能找到的帖子都看过了
就是因为弄不来,才用脚本的
请问脚本是不是有问题,因该怎么改?
2005-1-20 13:37
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
qweqwe1
4
发帖
31
回帖
10
RANK
关注
私信
他的文章
有没有办法在不脱壳的情况下,使资源可以编辑??[求助]
5417
清除所有断点,有没有什么快捷键或命令?
4081
EncryptPE1.0 V1.2003.5.18脱壳问题
4420
哪位大哥帮忙脱下EncryptPE V1.2003.5.18的壳
4069
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部