首页
社区
课程
招聘
请高人帮忙脱一下这壳
发表于: 2011-9-15 16:10 6646

请高人帮忙脱一下这壳

2011-9-15 16:10
6646
请高人帮忙脱一下这壳662K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6i4u0S2i4K6u0W2j5$3!0E0i4K6u0r3P5X3S2Q4x3X3c8U0L8W2)9J5c8X3k6A6L8r3g2K6i4K6u0r3j5e0t1#2k6o6M7&6k6U0S2Q4x3X3c8W2x3r3b7%4i4K6u0V1x3e0q4W2x3q4)9J5k6r3t1@1x3K6q4Q4x3X3b7H3x3o6p5#2j5K6f1#2k6r3u0Q4x3V1k6Q4c8e0k6Q4z5p5k6Q4z5e0m8Q4c8e0g2Q4z5p5k6Q4z5e0k6Q4c8e0N6Q4b7e0m8Q4z5o6q4S2x3U0g2V1y4K6W2X3z5q4)9J5k6r3f1H3k6o6N6Q4x3X3b7I4x3h3f1H3i4K6u0V1j5U0b7K6x3g2)9J5k6o6l9H3x3e0g2U0y4e0g2V1j5U0M7K6k6q4!0q4x3#2)9^5x3q4)9^5x3q4!0q4x3#2)9^5x3q4)9^5x3q4!0q4x3#2)9^5x3q4)9^5x3q4!0q4x3#2)9^5x3q4)9^5x3q4!0q4y4g2!0n7y4#2!0n7x3W2!0q4y4g2!0n7x3q4)9^5y4W2!0q4y4g2!0m8c8g2)9^5b7#2!0q4y4W2)9&6y4g2!0n7y4q4!0q4y4#2!0m8z5q4)9^5b7W2!0q4y4g2!0n7b7g2)9^5c8W2!0q4y4g2)9^5c8W2)9&6x3g2!0q4y4q4!0n7z5q4)9^5b7b7`.`.

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (12)
雪    币: 261
活跃值: (55)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
2
有个什么文件缺失
zmathdll.dll程序都起不来..
2011-9-15 16:37
0
雪    币: 1839
活跃值: (295)
能力值: ( LV9,RANK:370 )
在线值:
发帖
回帖
粉丝
3
zmathdll.dll缺少,启动不起来。貌似这个壳不难。
2011-9-15 17:29
0
雪    币: 182
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
已将完整程序发上
2011-9-17 11:03
0
雪    币: 261
活跃值: (55)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
5
程序我试了试...脱壳很顺利...开始处有些花指令...不过无碍...
这里简单说下..

壳入口代码..
0072998A >  E8 01000000     call    BEEK__.00729990
0072998F    04 87           add     al, 87      //这里是花指令..不过不影响..
00729991    34 24           xor     al, 24
00729993    8DB6 56F8FFFF   lea     esi, dword ptr ds:[esi-7AA]
00729999    873424          xchg    dword ptr ss:[esp], esi

第一个CALL用F7过...然后单步直到出现pushad...然后ESP定律搞起...

0723CA2B   /E9 DB2A0000     jmp     0723F50B //ESP定律过后停在这..
0723CA30   |D4 EF           aam     0EF
0723CA32   |56              push    esi
0723CA33   |E9 612E0000     jmp     0723F899

然后再单步...retn过了就是OEP...

Dump然后修复IAT...这个IAT要填大一些..后面还有好多函数..

在查看是C++写的..脱壳过后遇到了一个问题...
就是__getmainargs死循环问题..我的OD在这里就死循环了..程序不能再往下走...后面好像还有个内存错误...
这里有个地址是解决这个问题的...
http://bbs.pediy.com/showthread.php?t=82880
但是木有成功..
LZ可以在你那里试试看有没有问题..??

接着努力弄下...

下面是脱壳过的文件...
dumped.rar
上传的附件:
2011-9-17 23:47
0
雪    币: 1632
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
看一下,可以了。
上传的附件:
2011-9-18 07:43
0
雪    币: 261
活跃值: (55)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
9
可以说下思路么..??后面那个内存错误是修复IAT的时候导致的..??
2011-9-18 11:39
0
雪    币: 182
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
我用
WinLicense加壳会出现错误提示,是什么原因呢
上传的附件:
2011-9-19 09:51
0
雪    币: 1632
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
猛壳脱了然后再加猛壳?你牛B,这样兼容性很难保证!
2011-9-19 19:10
0
雪    币: 1632
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
再给你弄一下,不行就是你RP不好了。
上传的附件:
2011-9-19 19:26
0
雪    币: 182
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
兄台实在是高,现在能加了,就是加了后不能用了,还要自杀。 怎样给你现金
2011-9-20 11:34
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
楼主是现金求破解?
2011-9-21 21:29
0
雪    币: 182
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
坛里  的现金
2011-9-22 09:39
0
游客
登录 | 注册 方可回帖
返回