- UID
- 41786
注册时间2007-12-18
阅读权限8
最后登录1970-1-1
初入江湖
该用户从未签到
|
用 peid 扫描得知是 Version: ASProtect 2.3 SKE build 04.26 Beta [3]
于是OD加载 然后使用volx大侠的脱壳脚本“Aspr2.XX_unpacker_v1.0SC.osc” 提示“有偷窃代码,请查看记录窗口内的IAT数据” 确定
生成无壳程序,但是不能用~
于是ImportREC修复~
发现两处指针错误,先CUT~然后保存~ OK ,可以运行了~而且破除了原先的注册要求~无须注册。。
可是现在问题出来了~
在运行到
00401460 A1 F0B54700 mov,dword ptr [<&mfc42.#4274>] 此处读取所选文件时出错,
OD里调试提示错误“线程不知道该如何继续”。。
然后跳至
7C92EB94 C3 retn
windows下运行错误,提示内存不能为"read"..
应该是先前2处指针错误造成的,于是想修复。。
第一处错:
?指针:0007B010 NbFunc:3
rva:0007B010 ptr:0047A190
rva:0007B014 ptr:0047A1A0
rva:0007B018 ptr:0047A1E0
第二处错:
?指针:0007BA40 NbFunc:1
rva:0007BA40 ptr:00401460
我使用自动追踪功能修复无果。。。。
我该怎么办?
我是初学者,刚看完《PYG论坛05年教学视频》。
本以为与第四课内容相似,却发现不同~,因为这个程序没有自效验功能,而按照第四课的简单修复却无法完成修复~~
哪位朋友可以帮帮我好嘛~
我脱这个壳完全是练习与好奇~没什么别的目的的~/:002 |
|