脱壳-ASPack 2.12

前言

ASPack 2.12可以用ESP定律脱壳.
ASPack 2.12OEP可以用查找命令的方法找到, 只有一处结果.
IAT用ImpREC直接可以修复.

记录

查壳

ASPack(2.12-2.XX)[-] // by DIE
ASPack 2.12 -> Alexey Solodovnikov // by PEID

找OEP

这里写图片描述
这里写图片描述
这里写图片描述
只有一处 006A13BF

006A13BA    68 24515E00     push    005E5124
006A13BF    C3              retn

在 retn 处下F2断点, 单步一次到OEP.

005E5124    55              push    ebp // OEP
005E5125    8BEC            mov     ebp, esp
005E5127    83C4 F0         add     esp, -10
005E512A    33C0            xor     eax, eax
005E512C    8945 F0         mov     dword ptr [ebp-10], eax
005E512F    B8 A4485E00     mov     eax, 005E48A4
005E5134    E8 D32EE2FF     call    0040800C
005E5139    33C0            xor     eax, eax
005E513B    55              push    ebp
005E513C    68 87535E00     push    005E5387
005E5141    64:FF30         push    dword ptr fs:[eax]
005E5144    64:8920         mov     dword ptr fs:[eax], esp
005E5147    68 94535E00     push    005E5394                         ; ASCII "mm_new_media"
005E514C    6A 00           push    0
005E514E    6A 00           push    0
005E5150    E8 B32FE2FF     call    00408108                         ; jmp to kernel32.CreateMutexA
005E5155    E8 B630E2FF     call    00408210                         ; jmp to ntdll.RtlGetLastWin32Error

<br> <img src=DownloadFilesother_activeximagesaspack_scr1.gif><br> <br> ASPACK 2.12 是高效的Win32可执行程序压缩工具,能对你开发的32位Windows可执行程序进行压缩,使最终文件减小达70%!<br> <br> ASPACK 在ZIP压缩格式工业标准的基础上进行改进,压缩率提高了10%~%20, ASPACK使Windows 95/98/NT下运行的程序文件和库文件变的更小,减少了文件在网络中的传输时间和通过因特网下载的时间,并可以保护开发出来的程序不受黑客的破解或攻击。用ASPack压缩的程序将自动包含所有的程序文件,保证和不压缩前一样顺畅高效地执行。<br> <br> ASPACK的程序界面如下(点击可放大):<br> <br> <img src=DownloadFilesother_activeximagesaspack_scr2.gif border="0"> <img src=DownloadFilesother_activeximagesaspack_scr3.gif border="0"> (1)程序主界面 (2)压缩过程 <br> <br> ASPACK的关键特色: 能够对可执行程序(EXE、DLL、OCX)进行高效率的压缩; 能够对程序的代码、数据、资源文件等进行编码和压缩; 简单明了的操作界面,对预压缩的程序自打包功能,并支持长文件名; 其快速高效的压缩算法是别的压缩程序无法比拟的; 可以直接完全地集成到Windows操作系统中,非常易于使用; 完全支持Windows 95、Windows 98、Windows NT/2000/XP操作系统。 ASPACK 的优势: 可将执行程序文件的大小平均减少40%~70%; 减少了文件在网络中的传输时间和通过因特网下载的时间; 使Windows应用程序需要的存储空间变得更少; 保护源代码不受到偷看、破解、反编译等破坏; 对最终的压缩文件的发布不按执行次数来收取版税。 ASPACK 完全兼容Microsoft Visual C++、Visual Basic、Inprise (Borland) Delphi and C++ Builder及其它的Win32开发工具。<br><br>
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值