首页
社区
课程
招聘
[求助]第一次用Aspr2.XX_IATfixer_v2.2s.osc脱壳问题?
发表于: 2007-1-18 11:47 6040

[求助]第一次用Aspr2.XX_IATfixer_v2.2s.osc脱壳问题?

2007-1-18 11:47
6040
前面步骤很顺利,就不写了,一直到到用 ImportREC 获取输入表后,出现了一个无效函数
rav:001a320c mod:kernel32.dll ord:027c nan OutputDebugStringA
rav:001a1230 ptr 01387574  (错误指针)
rav:001a3214 mod:kernel32.dll ord:00f1 name:FreeLibrary

右键点选 插件追踪==>aspr1(或Asprotect 1.2x 、1.22 1.23rc4)还是修复不了

接下来我该怎么办?

后话:经过几次的重新脱壳,终于用Asprotect 1.22 插件 修复了该函数,提示是 Getaddress的函数,接着 保存修复文件后,还是执行不了,提示出错!请问这时候有该如何处理!在脱壳过程 ,有提示 没有“被偷的代码”而且用脚本脱得很成功,没提示出什么错。

[培训]科锐逆向工程师培训第53期2025年7月8日开班!

收藏
免费 0
支持
分享
最新回复 (13)
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
有高手能告诉我怎么修复这个函数吗?
2007-1-18 13:02
0
雪    币: 1343
活跃值: (2802)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
3
才一个无效的指针嘛?
CUT掉试试
2007-1-18 16:03
0
雪    币: 405
活跃值: (10)
能力值: ( LV9,RANK:1130 )
在线值:
发帖
回帖
粉丝
4
剪掉不行的话就要慢慢研究,我也想知道,看看fly大侠 的文章
2007-1-18 16:18
0
雪    币: 229
活跃值: (50)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
5
可能是 RaiseException , 不可 cut !
2007-1-18 19:16
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
感谢 Volx 光临!

经过几次的重新脱壳,终于用Asprotect 1.22 插件 修复了该函数,提示是 Getaddress的函数,接着 保存修复文件后,还是执行不了,提示出错!请问这时候有该如何处理!在脱壳过程 ,有提示 没有“被偷的代码”而且用脚本脱得很成功,没提示出什么错。

等待中.....
2007-1-19 15:54
0
雪    币: 58782
活跃值: (21915)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
7
最初由 supeer 发布
感谢 Volx 光临!

经过几次的重新脱壳,终于用Asprotect 1.22 插件 修复了该函数,提示是 Getaddress的函数,接着 保存修复文件后,还是执行不了,提示出错!请问这时候有该如何处理!在脱壳过程 ,有提示 没有“被偷的代码”而且用脚本脱得很成功,没提示出什么错。

等待中.....


将目标程序给个链接,Volx 说不定会帮你找找原因。
2007-1-19 16:14
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
最初由 kanxue 发布
将目标程序给个链接,Volx 说不定会帮你找找原因。


请问是那个已经fix dump后文件给个链接,还是未脱壳的原文件。
2007-1-19 16:20
0
雪    币: 417
活跃值: (475)
能力值: ( LV9,RANK:1250 )
在线值:
发帖
回帖
粉丝
9
提供源文件比较好.
如果不大,都提上来不错.
2007-1-19 16:32
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
我用OG运行脚本后,直接停留到OEP了,然后通过IMPORT EC修复IAT后,用PEID检查,确实脱壳脱掉了,但是当程序运行后,还是ASPROTECT的提示框出来,好像脱壳不干净,我脱EXE的,确实没有问题,很完美!哪个大哥能帮我看看,为什么脱DLL的壳脱不干净呢,DLL下载地址
d24K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8U0j5I4i4K6u0W2x3e0t1^5i4K6u0W2x3e0j5J5i4K6u0W2x3U0b7K6i4K6u0r3j5i4y4@1i4K6u0W2M7X3q4J5
谢谢各位大哥的照顾,小弟出来报道,谢谢你们的支持!如果能完美脱壳的,能告诉一下方法嘛,各位大哥!我想了解原理!谢谢!
2007-1-19 19:06
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
那位大侠有空看看,如果脱成功了,请教我如何操作。
4f0K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4S2&6x3g2)9J5k6h3N6T1k6r3W2K6K9#2)9J5k6h3y4G2L8g2)9K6b7e0t1%4y4e0W2Q4x3V1k6V1L8%4N6F1L8r3!0S2k6q4)9J5c8U0S2X3k6e0R3I4y4K6R3I4k6e0j5^5j5e0y4V1j5e0j5K6y4e0y4V1y4X3c8X3k6h3k6T1x3o6f1&6y4U0f1#2k6e0f1@1y4e0M7%4y4h3f1@1y4o6p5H3k6X3b7K6y4U0S2U0y4e0y4T1j5$3f1&6k6h3c8U0x3X3b7^5y4K6g2Q4x3V1j5I4x3U0j5J5x3o6c8Q4x3V1j5%4j5e0b7#2y4K6u0V1k6r3p5J5j5e0j5%4z5e0p5@1k6o6u0X3k6h3f1I4k6o6R3&6z5r3q4S2x3X3x3$3j5W2)9J5c8U0j5H3x3#2)9J5k6i4u0S2M7R3`.`.
2007-1-20 13:02
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
请问,Aspr2.XX_IATfixer_v2.2s.osc在哪下??
2007-1-21 13:28
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
在这下载
http://bbs.pediy.com/showthread.php?s=&threadid=32910
2007-1-22 08:40
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
就差点成功了,希望大侠再指点一下。
2007-1-22 15:17
0
游客
登录 | 注册 方可回帖
返回