这是Aspr2.XX的修改版吗?
今天在脱一个DLL程序时用PEID查是ASProtect 2.11 SKE build 03.13 Release的壳,我用VOLX老大的脱壳脚本得到OEP是1295C,IAT相对地址=000150C8,IAT的大小=000001DC,我用Import REC填入相应的数据点"Get Imports"按钮却提示"Can't read memory of the process!"(不能读进程内存).以前我在脱其他ASProtect 2.11也没出现这种情况,我自己用06.26版的加壳后脱也很顺利,不知道是不是一个修改壳或是双重壳?我想知道它是经过怎样处理过的,请老大们帮我看看.http://www.cqsn.net/data/Snap1.jpg
http://www.cqsn.net/data/Snap2.jpg
程序下载 在选项里去掉"使用来自磁盘的PE文件头"
页:
[1]