首页
社区
课程
招聘
[旧帖] [求助]ImportREC 教我 0.00雪花
发表于: 2009-2-16 01:35 3524

[旧帖] [求助]ImportREC 教我 0.00雪花

2009-2-16 01:35
3524
记录数据
地址       消息
           OllyDbg v1.10
             点阵字体 'MS Sans Serif' 已被替换为 '宋体'
           Asm2Clipboard PlugIn v0.1
             Written by FaTmiKE 2oo4
             I used code snippets from ExtraCopy PlugIn v1.0 by Regon
             ...so thanks to Regon for his great job!
           Bookmarks sample plugin v1.06 (plugin demo)
             Copyright (C) 2001, 2002 Oleh Yuschuk
           CleanupEx v1.12.108  by Gigapede
           CommandBar v3.00.108
             Originary Written by Oleh Yuschuk  Modified by Gigapede  Contributors:TBD Wayne psyCK0 mfn

           GODUP ver 1.2 by godfather+ - Delphi edition

           Hide Caption v1.00  by Gigapede
           HideOD, af4K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6i4m8W2k6r3W2&6i4K6u0W2j5$3!0E0
           Invisible Plugin, by okdodo
           ODbgScript v1.65.2 chinese version by hnhuqiong
             http://bbs.pediy.com or a86K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6i4g2F1M7r3q4U0K9#2)9J5k6h3y4F1
           OllyDump v3.00.110  by Gigapede
           OllyMachine v0.20
             Written by Luo Cong
             Compiled on Dec  7 2004 14:32:15
           OllyScript v0.92
             Written by SHaG

           PhantOm plugin 1.20
              by Hellsp@wn & Archer
           Olly TBar 插件编译于 2006.06.03
           anorgranix!! 非常感谢您的帮助
               Copyright (c) 2006 arjuns,a41arjuns@hotmail.com
           Ultra String Reference v0.11
             Written by Luo Cong
             Compiled on Sep 20 2005 15:33:30
           WatchMan v1.00  by Gigapede
                        数据格式转换 plugin v1.1
           该插件可以将内存里的二进制数据转换为相应的编译语言数据格式
                   Copyright (C) 2006 by zhanshen[DFCG][RCT]
           正在扫描导入库 '.\LIB\MFC42.Lib'
             已解析出 6384 个序号
           正在扫描导入库 '.\LIB\mfc71.Lib'
             已解析出 6442 个序号

           文件 'C:\Documents and Settings\Jun Chen.SCHOOL-EBAE4F47\桌面\黑客工具\新建文件夹\QQTSFMac06\QQTMAC06SF.exe'
           ID 00000FA4 的新进程已创建
00401000   ID 0000087C 的主线程已创建
00400000   模块 C:\Documents and Settings\Jun Chen.SCHOOL-EBAE4F47\桌面\黑客工具\新建文件夹\QQTSFMac06\QQTMAC06SF.exe
76990000   模块 C:\WINDOWS\system32\ole32.dll
770F0000   模块 C:\WINDOWS\system32\oleaut32.dll
77180000   模块 C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.5512_x-ww_35d4ce83\comctl32.dll
77BD0000   模块 C:\WINDOWS\system32\version.dll
77BE0000   模块 C:\WINDOWS\system32\msvcrt.dll
77D10000   模块 C:\WINDOWS\system32\user32.dll
77DA0000   模块 C:\WINDOWS\system32\advapi32.dll
77E50000   模块 C:\WINDOWS\system32\RPCRT4.dll
77EF0000   模块 C:\WINDOWS\system32\GDI32.dll
77F40000   模块 C:\WINDOWS\system32\SHLWAPI.dll
77FC0000   模块 C:\WINDOWS\system32\Secur32.dll
7C800000   模块 C:\WINDOWS\system32\kernel32.dll
7C920000   模块 C:\WINDOWS\system32\ntdll.dll
7D590000   模块 C:\WINDOWS\system32\shell32.dll
76300000   模块 C:\WINDOWS\system32\IMM32.DLL
62C20000   模块 C:\WINDOWS\system32\LPK.DLL
00401000   程序入口点
73FA0000   模块 C:\WINDOWS\system32\USP10.dll
71A40000   模块 C:\WINDOWS\system32\wsock32.dll
71A20000   模块 C:\WINDOWS\system32\WS2_32.dll
71A10000   模块 C:\WINDOWS\system32\WS2HELP.dll
7C80176F   断点位于 kernel32.GetSystemTime
00A97572   INT3 命令位于00A97572
00A9865E   断点位于 00A9865E
00A89226   断点位于 00A89226
00A6011A   断点位于 00A6011A
           AsprAPIloc: 00A9A494
           Aspr1stthunk: 004A6960
00A98324   断点位于 00A98324
00A96EBE   硬件断点 1 位于 00A96EBE
00A96E7F   硬件断点 2 位于 00A96E7F
00A98433   断点位于 00A98433
           2 个标准函数
00A98466   断点位于 00A98466
00A984BB   断点位于 00A984BB
           Delphi 初始化表的地址 004A042C
00A7B454   断点位于 00A7B454
00A7B454   断点位于 00A7B454
00A7B454   断点位于 00A7B454
013A0190   断点位于 013A0190
00A6002E   断点位于 00A6002E
00A60062   断点位于 00A60062
00A600C5   断点位于 00A600C5
00A601B4   断点位于 00A601B4
00A60024   断点位于 00A60024
           这版的 Asprotect 其 SDk API 总数 = 0000000B
           GetHardwareID  004A0A10
           GetModeInformation  004A0A30
           GetKeyExpirationDate  004A0A70
           CheckKey  004A0AA0
           GetRegistrationInformation  004A0AB0
00A60156   断点位于 00A60156
00A60034   断点位于 00A60034
00A97572   INT3 命令位于00A97572
00A6E5EC   断点位于 00A6E5EC
00A896F7   断点位于 00A896F7
00A979FC   硬件断点 1 位于 00A979FC
012002F3   断点位于 012002F3
00A607D9   断点位于 00A607D9
00A6003E   断点位于 00A6003E
00A600F2   断点位于 00A600F2
00A60030   断点位于 00A60030
           IAT 的地址 = 004A617C
           IAT 的相对地址 = 000A617C
           IAT 的大小 = 00000804
00A60079   断点位于 00A60079
           OEP 的地址 = 004A0824
           OEP 的相对地址 = 000A0824

我用ImportREC
OEP:000A0824
RVA:
大小

还有2个应该怎么写

请问你们所谓的OEP到底怎么弄
他们说先OEP然后在用ImportREC
修复
可是我用脚本脱壳后
我运行被脱壳的不可以
如果不可以我应该怎么用ImportREC
先打不开啊

这是原软件: a48K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8X3c8G2N6$3&6Q4x3X3f1I4y4Y4S2A6j5g2)9J5k6h3y4G2L8g2)9J5c8W2q4c8g2q4y4r3e0h3q4U0x3o6k6Q4y4h3j5K6i4K6u0W2x3W2)9J5k6h3g2^5k6b7`.`.
壳:ASProtect 2.1x SKE -> Alexey Solodovnikov
脱壳脚本:Aspr2.XX_unpacker_v1.0SC

请高手赐教 - -
留下你们的QQ

[培训]科锐逆向工程师培训第53期2025年7月8日开班!

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
怎么都没有人教一下啊
2009-2-16 02:43
0
雪    币: 1632
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
其余两个填:
           IAT 的相对地址 = 000A617C
           IAT 的大小 = 00000804
2009-2-16 11:03
0
雪    币: 317
活跃值: (93)
能力值: ( LV9,RANK:140 )
在线值:
发帖
回帖
粉丝
4
IAT 的地址 = 004A617C
           IAT 的相对地址 = 000A617C
           IAT 的大小 = 00000804
00A60079   断点位于 00A60079
           OEP 的地址 = 004A0824
           OEP 的相对地址 = 000A0824
这里已经告诉你啦,都选择相对地址,填上直接点获取输入表即可!
2009-2-16 13:32
0
游客
登录 | 注册 方可回帖
返回