首页
社区
课程
招聘
关于Aspack2.12
发表于: 2004-11-18 20:01 4213

关于Aspack2.12

2004-11-18 20:01
4213
刚才按照DiKeN的方法脱了个Aspack2.12的壳

脱掉后72k,用importrec修完76k。但是用lordpe来rebuild54k

原文件33k

我想问的是,在dump时,有没有方法可以比较精确地判断应该dump的大小?

因为DiKeN说过,“要还原成原样也没问题”

[培训]科锐逆向工程师培训第53期2025年7月8日开班!

收藏
免费 1
支持
分享
最新回复 (4)
雪    币: 898
活跃值: (4054)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
2
“原样”未必仅指大小
stripper脱Aspack比较完美
2004-11-18 20:06
0
雪    币: 390
活跃值: (707)
能力值: ( LV12,RANK:650 )
在线值:
发帖
回帖
粉丝
3
最初由 fly 发布
“原样”未必仅指大小
stripper脱Aspack比较完美


我知道,但是总不能不学手脱吧。要是碰到哪个家伙把壳改了一下,还不得diy?

PS:stripper脱过以后就31k
2004-11-18 20:19
0
雪    币: 898
活跃值: (4054)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
4
可以在Aspack壳解码完毕后找到IAT RVA
这样就不必用ImportREC修复输入表

脱壳后可以把挪进壳区段的部分资源移进资源段
这样就可以删掉壳区段数据

这样修复后和stripper脱的相仿
2004-11-18 20:54
0
雪    币: 390
活跃值: (707)
能力值: ( LV12,RANK:650 )
在线值:
发帖
回帖
粉丝
5
原来如此……多谢。
2004-11-18 21:37
0
游客
登录 | 注册 方可回帖
返回