ASPack/ASProtect 加壳器是这个东西,如何解密

有个软件,我们侦壳得到加密的是ASPack/ASProtect这个。试了很多软件没办法,请问高手如何弄。如何脱壳。
麻烦不要粘贴没用的东西。

1。用OD载入
2。一般载入后第二条命令就是call,单步F8
3。记下ESP数据,用命令:dd XXXXXXXX(就记下的数据),
4。在数据窗中,右击查到的数据,先加断点为硬件,word
5.F9运行
6。F8单步
7。删除硬件断点。
8。右键脱壳
结束战斗!
要找我脱的话QQ:117502672,50RMB
温馨提示:内容为网友见解,仅供参考
第1个回答  2009-12-14
ASPack是个压缩壳,如果你会用OD的话,用ESP定律几步就可以脱掉的,或者直接单步也可以。
ASProtect是个加密壳手动脱得话比较麻烦,如果对脱壳不了解的话,建议你找个视频学习下这么用OD和脚本,很多的。然后再找个ASProtect对应版本的脚本,几秒就搞定的。
第2个回答  2009-12-25
用脚本,到看雪上去找,脱ASPTOTECT的脚本,好像是个叫volx的高手写的,相当于脱壳机

ASPack\/ASProtect 加壳器是这个东西,如何解密
1。用OD载入 2。一般载入后第二条命令就是call,单步F8 3。记下ESP数据,用命令:dd XXXXXXXX(就记下的数据),4。在数据窗中,右击查到的数据,先加断点为硬件,word 5.F9运行 6。F8单步 7。删除硬件断点。8。右键脱壳 结束战斗!要找我脱的话QQ:117502672,50RMB ...

什么叫加壳?什么叫脱壳?怎样加壳?怎样脱壳?
6、ASProtect脱壳专用工具:Caspr(ASPr V1.1-V1.2有效),Rad(只对ASPr V1.1有效),loader,peid (1)Aspack: 用的最多,但只要用UNASPACK或PEDUMP32脱壳就行了 (2)ASProtect+aspack:次之,国外的软件多用它加壳,脱壳时需要用到SOFTICE+ICEDUMP,需要一定的专业知识,但最新版现在暂时没有办法。 (3)Upx: 可以用...

哪个PE文件加壳工具保密性最好?
回答:要是重启出现蓝屏的话就是内存的问题,重插一下,要是不行就换个机子试试,要是还不行就只能更换了。 电脑意外重启的原因及对策 ?通常,我们在使用电脑的过程中会遇到各种各样的故障,机器意外重启就是其中之一。什么是意外重启呢?所谓意外重启,就是由于非操作员本身意愿而发生的电脑重新启动现象,引...

破壳是什么意思-高手答案
破壳是指操作人员用工具把要用的软件给脱壳的意思。在一些计算机软件里有一段专门负责保护软件不被非法修改或反编译的程序。它们一般都是先于程序运行,拿到控制权,然后完成它们保护软件的任务。由于这段程序和自然界的壳在功能上有很多相同的地方,基于命名的规则,就把这样的程序称为“壳”。

什么是壳(软件),怎样加壳,怎样脱壳
就是安装包,nsis就是一种打包工具,可以去网上查一下。

...Files\\360\\360SafeBox\\GuardField.exe 已加壳,方式: ASPACK是...
AsPack是高效的Win32可执行程序压缩工具,能对程序员开发的32位Windows可执行程序进行压缩,使最终文件减小达70%!目前针对ASPACk所开发的脱壳工具软件也有许多,包括ASPACK ATRIPPER 、ASPACKDIE 、ASPROTECT等这些都是文件的加密方式 通过加壳 想要反编译程序文件 跟修改程序文件就会增加难度从而保护程序源...

什么是软件脱壳机?
就是软件用加壳软件加了壳,另外有人写了针对这个壳的脱壳程序,就是脱壳机!加壳是为了保护程序或者压缩程序!脱壳是为了更好的研究程序,有利于逆向工程!

手机软件黑洞是什么
这里以“ASPack”为例,点击“打开”按钮,选择刚刚脱壳的服务端程序,选择完成后ASPack会自动为服务端进行加壳。再次用杀毒软件对这个服务端进行查杀,发现其已经不能识别判断了。如果你的杀毒软件依旧可以查杀,你还可以使用多个软件对服务端进行多次加壳。笔者在使用Petite和ASPack对服务端进行2次加壳后,试用了多种杀毒...

如何修改EXE文件?
ImportREC,ReVirgin 6、ASProtect脱壳专用工具:Caspr(ASPr V1.1-V1.2有效),Rad(只对ASPr V1.1有效),loader,peid(1)Aspack: 用的最多,但只要用UNASPACK或PEDUMP32脱壳就行了 (2)ASProtect+aspack:次之,国外的软件多用它加壳,脱壳时需要用到SOFTICE+ICEDUMP,需要一定的专业知识,但最新版现在暂时没有办法。

求助 把一文件脱壳
ASPACK篇 先用ASPACK将NOTEPAD.EXE加壳。用OllyDbg(以下简称OD)载入。看见光标停在 壳的入口处。 0040D001 > 60 PUSHAD ;壳的入口。准备开始解压,保护寄存器 0040D002 E8 03000000 CALL NOTEPAD.0040D00A …… 我们不管它,直接向下翻页找POPAD指令。在40D3AF处找到POPAD …… 0040D3AF 61 POPAD ;解压完成...

相似回答
大家正在搜