寂寞的季节 发表于 2006-12-15 01:34:33

一个关于fsg2.0的问题

今天遇到一个fsg2.0壳的QQ尾巴生成工具...
脱是脱了,不过修复以后还是无法运行,不晓得如何修复...
无法运行的提示是遇到问题需要关闭。我们对此引起的不便表示抱歉。
就是系统出错的提示...QQ:8848651
希望热心的朋友帮忙看下,我也是帮朋友看的,所以希望能解决这个问题...

寂寞的季节 发表于 2006-12-15 01:40:01

补充点:自动查找IAT也能查出输入表函数,用IR抓取修复了
但就是不能运行

棒棒糖 发表于 2006-12-15 02:50:58

/:D 建议OD载入后试运行一下。FSG变异壳会出现未知异常

寂寞的季节 发表于 2006-12-15 14:37:16

谢斑竹了...
用OD载入试运行一下,提示
不知道如何继续进行,因为内存地址000B73BD处是不易读取的.请尝试更改EIP或者忽略异常执行程序.
(这个是直接OD1脱了以后的)
不知道如何继续进行,因为内存地址77D3FA46处是不易读取的.请尝试更改EIP或者忽略异常执行程序.
(这个是直接OD2脱了以后的)
载入就报错,应用程序正常初始化(0xc00000005)失败.请单击"确定",终止应用程序
(这个是LOADPE脱了以后的)

修复以后的
用IR抓取过以后,三个提示全部是
不知道如何继续进行,因为内存地址00000000处是不易读取的.请尝试更改EIP或者忽略异常执行程序.

寂寞的季节 发表于 2006-12-15 14:38:01

现在应该如何继续解决呢???

xuhw 发表于 2006-12-15 22:33:19

还有函数,你没有修复到。

寂寞的季节 发表于 2006-12-15 22:50:31

我是自动查找IAT获取函数的...然后修复的...
哪如何手动来把没有修复的其他函数找到修复呢/?????
哪位大大如果知道解决方法,能不能留个QQ,我想具体询问下....
因为是帮朋友搞的,朋友现在急着做免杀呢...

寂寞的季节 发表于 2006-12-16 00:43:03

感谢棒棒糖和xuhw
经过自己的努力终于把问题解决了....是IR的RVA和大小的问题.手动找下IAT就可以修复函数正常运行了.....

以后有哪位朋友如果遇到了FSG2.0同样的问题解决不了欢迎加Q讨论
QQ:8848651

野猫III 发表于 2006-12-18 09:26:37

老是外挂,咱不喜欢玩。

寂寞的季节 发表于 2006-12-23 21:45:12

。。。。。。。这个帖子是我什么时候发的。。我怎么没印象。。。
页: [1] 2
查看完整版本: 一个关于fsg2.0的问题