- UID
- 6867
注册时间2006-1-12
阅读权限10
最后登录1970-1-1
周游历练

该用户从未签到
|
ASProtect 1.2x - 1.3x [Registered] -> Alexey Solodovnikov [Overlay]这个壳如何脱,谁能做个过程来看看吗?
用PE普通方式,核心方式查是这个壳,
但用外部方式查是ASProtect v1.23 RC1
*用插件查是Version: [ Unknown! ], Signature: [ 7DCBD2DA ], E-Mail: [ [email protected] ]这个鬼东西,什么也没有价值的东西。
软件载入是这个样子:
00401000 > 68 01709600 push 3D10DMB.00967001
00401005 E8 01000000 call 3D10DMB.0040100B
0040100A C3 retn
0040100B C3 retn
0040100C F4 hlt
0040100D B1 BE mov cl,0BE
0040100F 10CF adc bh,cl
00401011 FF80 070437D1 inc dword ptr ds:[eax+D1370407]
00401017 91 xchg eax,ecx
00401018 8A9C78 B08DB60A mov bl,byte ptr ds:[eax+edi*2+AB68DB0]
0040101F E5 6C in eax,6C
00401021 66:A4 movs byte ptr es:[edi],byte ptr ds:[esi]
00401023 15 BCAB3F59 adc eax,593FABBC
00401028 F0:0B9F 954C3D0>lock or ebx,dword ptr ds:[edi+53D4C95] ; 不允许锁定前缀
0040102F BC C28AD2FD mov esp,FDD28AC2
谁能帮助我一下,看看是什么版本的壳?它如何才能脱下?QQ:348977841请求来个教程。。。。。。
[ 本帖最后由 沙粒 于 2009-12-31 10:01 编辑 ] |
|