飘云阁

 找回密码
 加入我们

QQ登录

只需一步,快速开始

查看: 3661|回复: 2

小生来帮忙下,我被Execryptor2.X打败了。

[复制链接]

该用户从未签到

发表于 2008-10-3 12:54:24 | 显示全部楼层 |阅读模式
最近碰到Execryptor2.2/2.3的壳,如果是EXE还好,脱壳机应该很好搞定。可是DLL文件,关键能脱掉就好办,修复还是好办的。
首先花点时间在网上查了脱文知道及脱法步骤,尽量作到胸有成竹。接下来就开工了:
1、工具:看雪OllyICE、cao_cong的OD 还有OEP、IAT等脚本万事俱备了。
OD载入到系统断点(我发现有时打开就断在主线程上,F8就提示“不知如何在XXXX地址执行单步命令...”设置也没有用,汗,),好了,偶尔可以停在系统上后,开始跑脚本,郁闷!没反应啊,是不是我的OD不行?不是吧。没办法了
2、那我就到论坛上下专用OD吧,那个不带插件的,只能用手脱了。可到第二步 ALT+M在CODE区段下断F2,SHIFT+F9运行时怎么又没反应,OD是不是哪里出问题了还是专门跟我过不去。实在搞不下去了,只能向侠哥求救了。
我的系统环境是WIN2003SP2,是不是不支持2003?/:002

[ 本帖最后由 rjho 于 2008-10-3 16:48 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?加入我们

x
PYG19周年生日快乐!
  • TA的每日心情
    无聊
    2015-8-12 00:27
  • 签到天数: 1 天

    [LV.1]初来乍到

    发表于 2008-10-3 18:31:10 | 显示全部楼层
    这个壳属于强壳,他的重定位,无法搞定!
    建议自己搜索下有没有想关的文章,参考下!
    PYG19周年生日快乐!

    该用户从未签到

     楼主| 发表于 2008-10-3 21:08:57 | 显示全部楼层
    是的,DLL脱壳后要重定位的,大家能否帮忙先脱掉DUMP出,重定位的我只能自己多花点时间来搞定了。谢了。

    [ 本帖最后由 rjho 于 2008-10-5 15:45 编辑 ]
    PYG19周年生日快乐!
    您需要登录后才可以回帖 登录 | 加入我们

    本版积分规则

    快速回复 返回顶部 返回列表