首页
社区
课程
招聘
脱壳,求助
发表于: 2004-9-22 19:44 4267

脱壳,求助

2004-9-22 19:44
4267
各位cracker:
  偶是新手,偶在脱壳事遇到下列问题,望提点一二,感谢。
  资源:中华压缩10.5。
  用peid侦壳:ASPack 2.001 -> Alexey Solodovnikov
  破解如下:
  划线处就是我找得OEP.
  请帮忙指正,再谢

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 1
支持
分享
最新回复 (8)
雪    币: 2384
活跃值: (766)
能力值: (RANK:410 )
在线值:
发帖
回帖
粉丝
2
的确是OEP
2004-9-22 20:15
0
雪    币: 303
活跃值: (476)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
OEP在这也!
00539D60 >/$  55            PUSH EBP
00539D61  |.  8BEC          MOV EBP,ESP
00539D63  |.  B9 0A000000   MOV ECX,0A
00539D68  |>  6A 00         /PUSH 0
00539D6A  |.  6A 00         |PUSH 0
00539D6C  |.  49            |DEC ECX
00539D6D  |.^ 75 F9         \JNZ SHORT 777_.00539D68
00539D6F  |.  53            PUSH EBX
00539D70  |.  B8 80975300   MOV EAX,777_.00539780
00539D75  |.  E8 42D0ECFF   CALL 777_.00406DBC
00539D7A  |.  8B1D DCEB5300 MOV EBX,DWORD PTR DS:[53EBDC]            ;  777_.0053FC34
00539D80  |.  33C0          XOR EAX,EAX
00539D82  |.  55            PUSH EBP
00539D83  |.  68 FCA85300   PUSH 777_.0053A8FC
2004-9-22 20:18
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
为什么我用ImportREC修复,在OEP处填:139D60.然后点IAT自动搜索,却提示在OPE处找不到有用信息呢?
2004-9-22 20:29
0
雪    币: 898
活跃值: (4054)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
5
自动搜索不到,则手动寻找输入表的RVA和大小
2004-9-22 21:52
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
谢谢版主,不过我还是不明白,偶用只会用ImportREC的自动修复功能修复输入表。
2004-9-23 10:45
0
雪    币: 898
活跃值: (4054)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
7
随便找个API调用
然后在转存中察看开始和结束的地址
2004-9-23 14:15
0
雪    币: 241
活跃值: (175)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
8
其实你可以完全在到达OEP前的那时候DUMP的,这时候就不需要用ImportREC了
2004-9-23 16:43
0
雪    币: 898
活跃值: (4054)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
9
修正IAT的RVA就行了
2004-9-23 17:33
0
游客
登录 | 注册 方可回帖
返回