首页
社区
课程
招聘
这个算脱壳成功了吗?
发表于: 2005-1-28 08:42 5170

这个算脱壳成功了吗?

2005-1-28 08:42
5170
我用手动脱aspack2.12的一个壳,脱壳之后程序可以正常运行,但是有一个地方不明白:为什么脱壳之后的代码里面还有.aspack这个段???
请各位多多指教

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (15)
雪    币: 2384
活跃值: (766)
能力值: (RANK:410 )
在线值:
发帖
回帖
粉丝
2
已经脱完了。剩下的工作就是优化程序了(当然,你不优化也行)。
2005-1-28 08:57
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
那aspack那个段是怎么回事呀?
2005-1-28 09:00
0
雪    币: 2384
活跃值: (766)
能力值: (RANK:410 )
在线值:
发帖
回帖
粉丝
4
那个段是Aspack壳加上去的解码的段,一般来说当Aspack解压完后那个Aspack段估计是没用的了(不过,这还要做绝对的检查才敢绝对的肯定),而且段名是可以随便改写的,这并不会影响到程序的运行,你不熟悉PE的结构时可以不用去管他,当你熟悉PE文件的结构时就会明白了。
2005-1-28 09:15
0
雪    币: 898
活跃值: (4054)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
5
用stripper_v207f自动脱壳
比较完美
2005-1-28 09:17
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
我用stripper_207f脱了,但是还是存在那个as的段
怎样才能让程序没有那个段呢?
如何来优化我的程序呢?
请多多指教
2005-1-28 10:15
0
雪    币: 0
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
7
关注此事,呵呵
2005-1-28 10:30
0
雪    币: 898
活跃值: (4054)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
8
我用stripper_v207f脱AsPack总是比较完美
可能是设置的原因,多看看多试试
2005-1-28 10:35
0
雪    币: 0
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
9
晕,这不象fly的风格阿?啥时候fly也倾向用工具来??
2005-1-28 10:53
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
确实是我的设置不对,后来改了一下设置就解决了
非常感谢
不知道有没有手动修改的方法呢?
嘿嘿,觉得手动修改的话比较有成就感,最主要的是能够多学一些东西,而且便于更深的理解,大家帮帮忙吧
2005-1-28 10:55
0
雪    币: 898
活跃值: (4054)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
11
没必要碰到UPX/AsPack都拿Ollydbg来脱
重复劳动意义不大

TO jigangwinnie:  
如果想手动完美脱AsPack,则需要在适当时机dump,修正IAT RVA,而不必使用ImportREC。删除壳区段。修正部分资源等等
这样做对于新手来说没有什么意义
你真想这样做的话,那就把《加密与解密2》看几遍再动手
2005-1-28 11:13
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
加密与解密第二版?看学学院上面的那个?
2005-1-28 11:38
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
现在觉得已经有点离不开看雪论坛了
前几天不知道是为什么论坛上不了了,我好多问题都没地方问了,后来发现又可以了,感觉很亲切,希望能和大家成为好朋友
2005-1-28 11:44
0
雪    币: 898
活跃值: (4054)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
14


4e1K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6i4m8W2k6r3W2&6i4K6u0W2j5$3!0E0i4K6u0r3j5X3!0G2K9#2)9J5c8X3W2F1N6s2u0Q4x3X3g2Z5N6r3@1`.
2005-1-28 11:44
0
雪    币: 225
活跃值: (52)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
stripper_v207f这个在哪有下载,我总是自己手工脱,手皮都脱了2层,麻烦介绍下下载地址。
2005-1-28 12:07
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
就在看雪学院的工具下载里面就有:)
2005-1-28 12:29
0
游客
登录 | 注册 方可回帖
返回