zyh1031 发表于 2007-12-20 03:08:38

[求助]脱ASProtect壳只差最后一步了~谁帮帮我呀~

用 peid 扫描得知是 Version: ASProtect 2.3 SKE build 04.26 Beta

于是OD加载然后使用volx大侠的脱壳脚本“Aspr2.XX_unpacker_v1.0SC.osc”提示“有偷窃代码,请查看记录窗口内的IAT数据” 确定

生成无壳程序,但是不能用~

于是ImportREC修复~

发现两处指针错误,先CUT~然后保存~ OK ,可以运行了~而且破除了原先的注册要求~无须注册。。

可是现在问题出来了~

在运行到
00401460A1 F0B54700mov,dword ptr [<&mfc42.#4274>] 此处读取所选文件时出错,
OD里调试提示错误“线程不知道该如何继续”。。
然后跳至
7C92EB94    C3    retn

windows下运行错误,提示内存不能为"read"..

应该是先前2处指针错误造成的,于是想修复。。

第一处错:
?指针:0007B010 NbFunc:3
rva:0007B010 ptr:0047A190
rva:0007B014 ptr:0047A1A0
rva:0007B018 ptr:0047A1E0


第二处错:
?指针:0007BA40 NbFunc:1
rva:0007BA40 ptr:00401460


我使用自动追踪功能修复无果。。。。

我该怎么办?
我是初学者,刚看完《PYG论坛05年教学视频》。
本以为与第四课内容相似,却发现不同~,因为这个程序没有自效验功能,而按照第四课的简单修复却无法完成修复~~

哪位朋友可以帮帮我好嘛~
我脱这个壳完全是练习与好奇~没什么别的目的的~/:002

wangwei.hebtu 发表于 2007-12-20 06:29:34

给个源程序试试-

zyh1031 发表于 2007-12-20 13:12:28

我晕了~
传不上来~
670KB。。
你QQ号多少。。传你/:002

zyh1031 发表于 2007-12-20 21:33:46

发了 ~
下午断网所以拖延到现在~麻烦了~

wangwei.hebtu 发表于 2007-12-21 07:24:05

Aspr2.XX_unpacker_v1.0SC.osc脚本-然后根据纪录修复

把那无效的cut然后就成了-修复后可以运行-不过这程序在我的机子显示错位

https://www.chinapyg.com/attachment.php?aid=21291
https://www.chinapyg.com/attachment.php?aid=21292

[ 本帖最后由 wangwei.hebtu 于 2007-12-21 08:03 编辑 ]

zyh1031 发表于 2007-12-21 13:32:52

好像要补区段。。。
这样简单修复是不行的。你看我帖子详细说明。我已经到了这步。
现在补区段出了问题

qqwo 发表于 2008-1-15 18:14:40

ASProtect 1.2 研究了很久也没有找到破解的教程
页: [1]
查看完整版本: [求助]脱ASProtect壳只差最后一步了~谁帮帮我呀~