• 标 题:请帮忙破解advanced rar password recovery 1.0 final (114字)
  • 作 者:1212
  • 时 间:2000-7-22 8:29:23
  • 链 接:http://bbs.pediy.com

小弟急需用arpr1.0,原来的beta1已经有了loader,但这个正式版目前还没有人破解。http://www.elcomsoft.com/ARPR/arpr.zip

  • 标 题:脱壳的方法 (615字)
  • 作 者:cloudnumber9
  • 时 间:2000-7-23 19:57:55

脱壳最重要的一点是找到真正的 Entry Point.
ARPR 1.0 build 45 的 EP 是 cs:401000
找 EP 的方法现在还没有一个现成的,主要是靠经验。
我见过很多asprotect的版本,有的还防 trw,
找 ep 的方法真的是有嘴说不清,反正我都是f8 跟踪过来的,
有些地方有经验了就 f10.
1、trw2k1.22 启动后一定要输入 faults off, 然后运行 arpr
2、bpx cs:401000 (cs 为017f, 视个人的机器)
3、运行到 2 时,如果有注册的 trw2k, 就 makepe.
  否则,将 cs:eip 改为 eb fe, 运行后再转到 procdump 将其dump,
  好像是上面的 dump , 下面的不行。
  然后将 dump 后的程序中的 eb fe 改回原值,修正 ep.

此时的 dump 程序还不能运行,需手工修改 import 表。