吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 353|回复: 6
收起左侧

[求助] 脱TElock0.98b1壳,脱壳成功,运行不了

[复制链接]
xi0405 发表于 2025-3-30 01:50
本帖最后由 xi0405 于 2025-3-30 02:03 编辑

1.问题

1.无法使用shift+F9,异常法和单步(异常和模拟跟踪都需要)
2.使用ESP脱壳后,修复IAT运行时,什么都没有显示,任务管理器也没有(使用管理员运行也一样)
3.使用ImportREC等级3跟踪时,window11和XP机都卡死  

在windows11是上述结果而XP机是1、3和下图

1

1    

2.教程

jiaoc

jiaoc   

3.步骤

1.单步(是我自己尝试的)

2

2

2

2

2

2

2

2

2

2

2

2
  

2.最后一次异常法

按照教学关掉后shift+F9   

3

3

3

3
   

我也在没关的时候使用shift+F9一样跑飞  

4

4

4

4
   

XP机  

4

4

4

4

4

4

4

4
   

3.   2次内存法

我放图片吧  

5

5

5

5

5

5
  

OEP  

6

6   

XP机是一样的。
windows11查壳,程序无法运行就放不上来了   

7

7   

XP机查壳第一张是OD脱的,第二张是LoadPE脱,ImportREC转储加修复IAT      

a92e4d2d39642c8a76705f440bf2d62.png

8

8

免费评分

参与人数 2吾爱币 +2 热心值 +2 收起 理由
Jx29 + 1 + 1 用心讨论,共获提升!
ioyr5995 + 1 + 1 热心回复!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

mycc 发表于 2025-3-30 10:23
首先我好像没脱过这个壳(具体忘了),在我接触脱壳的时候它好像不在练习之内
既然出错就单步跑一跑 dump.exe , 载入后用单步跟踪运行,看看记录在哪个 call 停下,继续跟进去,看实际出错位置
然后对照原版该位置,看看它是不是申请了临时空间运行代码
anti dump 很正常的现象

免费评分

参与人数 1热心值 +1 收起 理由
xi0405 + 1 热心回复!

查看全部评分

张向华 发表于 2025-3-30 09:08
Jx29 发表于 2025-3-30 10:42
TElock0.98b1好像修复iat还挺麻烦的

免费评分

参与人数 1吾爱币 +1 收起 理由
xi0405 + 1 热心回复!

查看全部评分

 楼主| xi0405 发表于 2025-3-30 15:21
Jx29 发表于 2025-3-30 10:42
TElock0.98b1好像修复iat还挺麻烦的

看教程那个等级3跟踪后,就把那些无效的函数给搞成有效的函数,好像还kernel32来着,因为我跟踪不了一直卡着,我就剪了,如果实在不行的话我跳过这节吧
 楼主| xi0405 发表于 2025-3-30 15:23
mycc 发表于 2025-3-30 10:23
首先我好像没脱过这个壳(具体忘了),在我接触脱壳的时候它好像不在练习之内
既然出错就单步跑一跑 dump. ...

感谢解答,我试试吧
 楼主| xi0405 发表于 2025-3-30 15:25
张向华 发表于 2025-3-30 09:08
看不懂代码是硬伤,只能助力加油了

只能慢慢学了
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2025-4-3 16:54

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表