拋磚引玉,AsProtect 修正 import表的一些想法 (579字)

看雪資料發表於2000-07-23

看到國外都已經有修正工具了,實在是替中國人急。
由於我水平有限,只知道大概原理,希望有高手出面也做個修正工具。
AsProtect 加密的 import table 還是有跡可尋的。
例如:41841c 為加密過的 RegCloseKey (好像是第一個地址)
      4186b8 為 GetModuleHandleA
      418694 為 GetCommandLineA
我估計每個 AsProtect 版本的加密函式的順序是固定的,所以才會有
改正工具。
改正方法,
1、首先先脫殼,脫殼後的檔案可以分發下載。
2、用工具將脫殼後檔案的 import table 提出。(在使用者機器)
3、用工具將對應的函式改回。(在使用者的機器)
這就是我所能想到的,肯定有不少問題,請知道的一定來信告知。

相關文章