飘云阁

 找回密码
 加入我们

QQ登录

只需一步,快速开始

查看: 5274|回复: 5

ASPack 2.12 -> Alexey Solodovnikov【可能是伪装壳】

[复制链接]
  • TA的每日心情
    擦汗
    2023-7-19 20:00
  • 签到天数: 5 天

    [LV.2]偶尔看看I

    发表于 2009-10-13 08:28:50 | 显示全部楼层 |阅读模式
    分析过程:
    1、用Peid查为ASPack 2.12 -> Alexey Solodovnikov;
    2、脱壳过程:OD载入,
    pushad
    CALL 。。。。   【F8】
    dd 0012AAF4,然后下硬件访问中断。
    【F9】运行,【F8】3次到OEP,DUMP下来,Peid查壳为VC++;
    3、运行程序,出错,不是合法程序!OD载入出错,无法分析!

    另:
    ASPack 2.12 -> Alexey Solodovnikov加密的壳很好脱,就上面几个步骤;
    而且加壳后的程序,一般都有一段 .aspack;
    而这个程序加壳后,把源程序的节全部改了。只剩下.kylin0~.kylin9九个节!!

    请大大帮忙分析是不是ASPack 2.12 -> Alexey Solodovnikov加的壳?

    本帖子中包含更多资源

    您需要 登录 才可以下载或查看,没有账号?加入我们

    x
    PYG19周年生日快乐!
  • TA的每日心情
    擦汗
    2023-7-19 20:00
  • 签到天数: 5 天

    [LV.2]偶尔看看I

     楼主| 发表于 2009-10-13 08:46:09 | 显示全部楼层
    主要是为了寻找原因,使用工具已经脱壳,并且运行正常!
    手工脱,发现有问题,是否涉及到修复问题!请大大指教!!
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2009-10-13 13:41:01 | 显示全部楼层
    你就不能找个别的网盘存一下吗 搞这么多的包下着都累
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2009-10-13 13:46:00 | 显示全部楼层
    程序拖后竟16MB 草我脱的不对?
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2009-10-15 14:13:51 | 显示全部楼层
    下下来用不了
    PYG19周年生日快乐!
  • TA的每日心情
    奋斗
    2024-12-6 09:49
  • 签到天数: 41 天

    [LV.5]常住居民I

    发表于 2009-10-20 16:36:25 | 显示全部楼层
    好像出错似的,
    PYG19周年生日快乐!
    您需要登录后才可以回帖 登录 | 加入我们

    本版积分规则

    快速回复 返回顶部 返回列表