羽刃 发表于 2020-6-15 14:56

ESP定律脱Aspack2.12的壳



通常对于Aspack壳,在如下特征点,返回后就会到入口点:
(push ebp/xxx ; call XXXX ;)







这个软件返回后,直接是一个CALL指令;f7跟进,od脱壳后,查壳,依然是aspack的壳,用了脱壳机也脱不了;

求大佬指点一下,怎么脱干净Aspack2.12壳

软件:https://wws.lanzouj.com/iJTixdozk9g

kuqideyanlei 发表于 2020-6-15 18:13

羽刃 发表于 2020-6-15 18:01
@玖公子 @andydyc@kuqideyanlei
网上找了几个ASPack脱壳机都脱不了,有好用的脱壳机吗?求推荐{:1_893: ...

论坛的爱盘里面不就有嘛???

羽刃 发表于 2020-6-17 11:11

kuqideyanlei 发表于 2020-6-16 11:54
是的,,如果不行的话 估计是你系统的问题

谢谢回复!已脱壳,脱壳后在xp上可以运行,但在win10上不能运行,请问有什么办法吗?

kuqideyanlei 发表于 2020-6-15 15:11

本帖最后由 kuqideyanlei 于 2020-6-15 15:13 编辑

最好在xp下脱壳或者用脱壳机脱壳

andydyc 发表于 2020-6-15 16:14

直接用2.12的脱壳机脱吧

玖公子 发表于 2020-6-15 16:34

这种老壳,脱壳机就能对付吧{:301_987:}

羽刃 发表于 2020-6-15 18:01

@玖公子 @andydyc@kuqideyanlei
网上找了几个ASPack脱壳机都脱不了,有好用的脱壳机吗?求推荐{:1_893:}

羽刃 发表于 2020-6-15 19:13

kuqideyanlei 发表于 2020-6-15 18:13
论坛的爱盘里面不就有嘛???

试过了,爱盘里的两个脱壳机脱不了,可能是伪装壳

kuqideyanlei 发表于 2020-6-15 19:50

羽刃 发表于 2020-6-15 19:13
试过了,爱盘里的两个脱壳机脱不了,可能是伪装壳

刚测试了 用脱壳机可以脱壳啊

netspirit 发表于 2020-6-15 20:01

本帖最后由 netspirit 于 2020-6-15 20:06 编辑

怎么脱壳以后70m..................这是怎么回事................

羽刃 发表于 2020-6-16 10:35

kuqideyanlei 发表于 2020-6-15 19:50
刚测试了 用脱壳机可以脱壳啊

请问是用的爱盘的Unpacker_ASPack脱壳机吗?我这里还是不行,求指点一下{:301_975:}
页: [1] 2
查看完整版本: ESP定律脱Aspack2.12的壳