- UID
- 33520
注册时间2007-8-6
阅读权限20
最后登录1970-1-1
以武会友
 
该用户从未签到
|
传说中的猛壳..............
一看是那个壳 人懒
就用了Asp2.xx._unpacker_v1.0SC.orc的脚本
运行最后出现提示 “有偷窃代码” 最讨厌出现这行字...
打开IAT
记录数据
地址 信息
IAT 的地址 = 0048117C
IAT 的相对地址 = 0008117C
IAT 的大小 = 000006F4
00ED0079 中断在 00ED0079
OEP 的地址 = 0047D804
OEP 的相对地址 = 0007D804
开始修复
ImportREC_fix_HH
对应的把地址输入进去
一步步得来.......
无效函数 64个 汗 没有一个可以修复的
算了 直接抓取文件
使用了一下 竟然可以用
然后查壳 ....不能识别
所以 以下地址有原始文件和我所修改过的文件 一个RAR的压缩包里 哪位大虾看一下 我的脱壳方法对不对 还有 出现“有偷窃代码”的时候 有什么方法可以解决....谢过...
http://leehownash.ys168.com/
[ 本帖最后由 leehownash 于 2007-8-9 17:11 编辑 ] |
|