首页
社区
课程
招聘
搞不定这个壳
发表于: 2004-11-24 18:53 8868

搞不定这个壳

David 活跃值
20
2004-11-24 18:53
8868
收藏
免费 1
支持
分享
最新回复 (36)
雪    币: 16
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
2
楼主,可以帮我脱一个oklite32的dll的壳吗?我搞不定阿
2004-11-24 20:08
0
雪    币: 16
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
3
我靠,你这是个好工具阿~~~~
2004-11-24 20:11
0
雪    币: 16
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
4
嘿嘿,偶脱不了壳,但是可以干掉启动时候的对话框~~~
附件:VBExplorery.part1.rar

附件:VBExplorery.part2.rar
2004-11-24 20:17
0
雪    币: 411
活跃值: (1160)
能力值: ( LV9,RANK:810 )
在线值:
发帖
回帖
粉丝
5
:(

我倒,我是Demo版本

正版用户根本没有这个nag,求脱壳修复方法.
2004-11-24 20:24
0
雪    币: 898
活跃值: (4054)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
6
脱壳不难
Wait
2004-11-24 20:32
0
雪    币: 411
活跃值: (1160)
能力值: ( LV9,RANK:810 )
在线值:
发帖
回帖
粉丝
7
:(  找到了入口,无东西可以抓取中,C32Dasm都不行,IR也无法获取IAT信息。
2004-11-24 20:43
0
雪    币: 218
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
:D
2004-11-24 21:07
0
雪    币: 203
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
附件:VBExplorer.rar

这个是另加的壳吧?
我的原版本是ASPACK 压缩的
启动时也没有窗口哦~
版本好像一样的

另外有几个ProcDump32的脚本供参考一下
不知道能不能用的上~

[Shrinker 3.x]
L1=LOOK 8D,4D,E4,51,6A,02,FF,35
L2=JN 5
L3=ADD 14
L4=REPL 90,90
L5=LOOK FF,75,10,FF,75,0C,FF,75,08,FF,55
L6=JZ 8
L7=QUIT
L8=BP
L9=STEP
OPTL1=00000000
OPTL2=01010001
OPTL3=01010001
OPTL4=00020000
OPTL5=00000000

[Shrinker 3.2]
L1=BPX 2672
L2=STEP
OPTL1=00000000
OPTL2=01010001
OPTL3=01010001
OPTL4=00020000
OPTL5=00000000

[Shrinker 3.3]
L1=LOOK FF,75,10,FF,75,0C,FF,75,08,FF,55
L2=BP
L3=STEP
OPTL1=00000000
OPTL2=01010001
OPTL3=01010001
OPTL4=00010000
OPTL5=00000000

[Shrinker 3.4]
L1=LOOK 8D,4D,E4,51,6A,02,FF,35
L2=ADD 14
L3=REPL 90,90
L4=LOOK FF,75,10,FF,75,0C,FF,75,08,FF,55
L5=BP
L6=STEP
OPTL1=00000000
OPTL2=01010001
OPTL3=01010001
OPTL4=00010000
OPTL5=00000000
2004-11-24 21:43
0
雪    币: 411
活跃值: (1160)
能力值: ( LV9,RANK:810 )
在线值:
发帖
回帖
粉丝
10
最初由 lfsx 发布
:D


你妙脱我看
2004-11-24 21:52
0
雪    币: 218
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
压缩壳,用FEID秒脱
2004-11-24 22:42
0
雪    币: 411
活跃值: (1160)
能力值: ( LV9,RANK:810 )
在线值:
发帖
回帖
粉丝
12
最初由 lfsx 发布
压缩壳,用FEID秒脱


再次否定,最多脱出个没修复IAT的,IAT无法获取信息.

Prodump的脚本不是失败就是脱壳文件大小不对,Fly的文章还没好,今天看不到了.:(
2004-11-24 22:54
0
雪    币: 898
活跃值: (4054)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
13
明天吧,今天的事情太多了   :o
2004-11-24 23:07
0
雪    币: 218
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
最初由 David 发布


再次否定,最多脱出个没修复IAT的,IAT无法获取信息.

Prodump的脚本不是失败就是脱壳文件大小不对,Fly的文章还没好,今天看不到了.:(


我用peid脱的,你试试,在这发了a52K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6g2)9J5b7g2)9J5b7g2)9J5b7g2)9J5b7g2)9J5b7g2)9J5b7g2)9J5b7g2)9J5b7g2)9J5b7g2)9J5k6h3y4G2L8g2)9J5c8Y4k6A6k6i4N6@1K9s2u0W2j5h3c8Q4x3X3g2H3K9s2m8Q4x3@1k6X3M7r3q4Y4k6g2)9K6c8q4)9J5y4Y4c8A6k6q4)9K6c8o6p5I4x3K6M7K6i4K6t1$3M7r3W2V1i4K6y4p5y4K6R3J5x3U0W2Q4x3U0k6H3j5h3N6W2i4K6y4p5x3g2)9J5y4Y4y4A6k6q4)9K6c8p5t1&6K9W2W2F1L8@1q4e0i4K6t1K6M7r3W2V1y4K6R3J5x3U0V1`.
2004-11-25 07:52
0
雪    币: 16
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
15
我在XP下sp2的环境下,不能用peid脱壳,提示IAT被破坏,楼上的哪位兄弟你用的什么版本阿?

顺便说一句,有名气就是不一样,版主有求必应!!!!靠!!!!
2004-11-25 09:22
0
雪    币: 898
活跃值: (4054)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
16
最初由 great1234 发布
我在XP下sp2的环境下,不能用peid脱壳,提示IAT被破坏,楼上的哪位兄弟你用的什么版本阿?

顺便说一句,有名气就是不一样,版主有求必应!!!!靠!!!!


什么意思?
警告great1234一次
2004-11-25 09:26
0
雪    币: 218
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
:D
2004-11-25 09:49
0
雪    币: 203
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
2004-11-25 10:25
0
雪    币: 16
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
19
最初由 fly 发布



什么意思?
警告great1234一次


哦~~~~~~~~~~~~~哦~~~~哦哦哦哦
2004-11-25 10:29
0
雪    币: 16
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
20
最初由 lfsx 发布
:D


我为了验证你的说法,把昨天下载的peid.473删除了,换回原来的什么"五哥汉化版"459,一样不能~~~~~~~秒脱倒是可以,就是------看下面:

---------------------------
ImpREC error
---------------------------
Can't find the original IAT
---------------------------
确定   
---------------------------

嘿嘿~~:D :D :D :D
2004-11-25 10:41
0
雪    币: 411
活跃值: (1160)
能力值: ( LV9,RANK:810 )
在线值:
发帖
回帖
粉丝
21
和我一样的提示,等fly的文章吧.

听说xp Sp2就可以用PEID脱.
2004-11-25 11:34
0
雪    币: 203
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
22
在XP SP2上新旧版本PEID都无法脱

无法自动修复的 获得的 OEP 也不对
2004-11-25 11:37
0
雪    币: 223
活跃值: (106)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
23
IAT 在 004CC000 吧
2004-11-25 11:57
0
雪    币: 2384
活跃值: (766)
能力值: (RANK:410 )
在线值:
发帖
回帖
粉丝
24
OEP:00025342 RAV:000CC000 SIZE:00001278
:D 附件:dumped_.rar
2004-11-25 13:38
0
雪    币: 2384
活跃值: (766)
能力值: (RANK:410 )
在线值:
发帖
回帖
粉丝
25
脱壳后连NAG都没有了。:D附件:VBExploreryIAT树文件.txt
2004-11-25 13:39
0
游客
登录 | 注册 方可回帖
返回