首页
社区
课程
招聘
ASPack手动脱壳的问题请教
发表于: 2004-7-22 03:19 5200

ASPack手动脱壳的问题请教

2004-7-22 03:19
5200
软件:一个打印软件
cd0K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6i4y4C8P5h3g2U0K9r3!0Q4x3X3g2U0L8$3#2Q4x3V1k6V1L8%4N6F1L8r3!0S2k6q4)9J5c8X3g2f1K9h3y4C8k6i4c8Q4x3X3g2*7K9i4l9`.
壳ASPack v2.12  A.Solodovnikov  .data
参照各位的文章,找到OEP不难
但是程序入口处的基址是500000

如果用OD插件dump默认的基址400000是可以dump的

但是这样dump后是无法用ImportIec来修复

但是如果将基址改成500000,则无法dump



请各位指点下,谢谢
我用aspackdie脱壳后发现入口是正确的同手动找到的一样

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 2
支持
分享
最新回复 (5)
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
使用IMport时,填的OEP=5611c8-400000=1611c8
OK了。
2004-7-22 04:24
0
雪    币: 898
活跃值: (4054)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
3
但是程序入口处的基址是500000




修复输入表,填入正确的OEP、RVA、SIZE
2004-7-22 11:38
0
雪    币: 508
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
哦 这样啊 糊涂了
始终减40000的,呵呵
谢谢二位!
2004-7-22 11:42
0
雪    币: 898
活跃值: (4054)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
5
另外:以后贴图贴上关键部分就行了
小猫看图很累
2004-7-22 11:50
0
雪    币: 508
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
好的 收到 斑竹
2004-7-23 12:16
0
游客
登录 | 注册 方可回帖
返回