- UID
 - 33520
 
 注册时间2007-8-6
阅读权限20
最后登录1970-1-1
以武会友 
   
 
 
 
该用户从未签到  
 | 
 
传说中的猛壳.............. 
一看是那个壳 人懒 
就用了Asp2.xx._unpacker_v1.0SC.orc的脚本 
 
运行最后出现提示   “有偷窃代码”  最讨厌出现这行字... 
 
 
打开IAT  
 
 
记录数据 
地址       信息 
           IAT 的地址 = 0048117C 
           IAT 的相对地址 = 0008117C 
           IAT 的大小 = 000006F4 
00ED0079   中断在 00ED0079 
           OEP 的地址 = 0047D804 
           OEP 的相对地址 = 0007D804 
 
开始修复 
 
ImportREC_fix_HH 
 
 
对应的把地址输入进去 
 
一步步得来....... 
 
无效函数  64个  汗   没有一个可以修复的 
 
算了   直接抓取文件     
 
使用了一下  竟然可以用  
然后查壳 ....不能识别 
 
所以 以下地址有原始文件和我所修改过的文件 一个RAR的压缩包里  哪位大虾看一下  我的脱壳方法对不对  还有 出现“有偷窃代码”的时候  有什么方法可以解决....谢过... 
 
 
 
http://leehownash.ys168.com/ 
 
[ 本帖最后由 leehownash 于 2007-8-9 17:11 编辑 ] |   
 
 
 
 |