文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | 免费看大片 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院工具软件加密破解脱DLL文件的ASPROTECT的壳(英文)
精品推荐
特别推荐
·DVD影片(区码)的保护与破解
·常用破解网络密码的方法多个
·攻破Windows系统加密保护之EFS解密
·巧用系统自带功能给文件夹加密
·加密文件看见“照妖镜”还不显原型
·破解入门教学(二)
·破解光盘加密:把DVD大片拷到硬盘上看
·远程主机探测技术FAQ集 - 扫描篇
·网络游戏封包基础
·轻松破解:打开丢失密码的笔记本
·轻松破解丢失密码的笔记本电脑
·软件狗[Dongles]的加密与解密技术
·CMOS破解完全手册
·五种windows密码设置及破解
·共享软件杀手:黑客常用十大破解工具
·如何学好破解这门技术
·借助工具 为BitComet轻松去广告
·七种加密解密
·破解windowsXP,window2000的开机密码
·破解程序及注册机使用方法
热点TOP10
·破解windowsXP,window2000的开机密码
·破解基础知识汇编
·常用破解网络密码的方法多个
·破解程序及注册机使用方法
·软件狗[Dongles]的加密与解密技术
·压缩文件的密码破解
·101款精典黑客小工具
·网络游戏封包基础
·共享软件杀手:黑客常用十大破解工具
·五种windows密码设置及破解
·破解入门教学(二)
·openssl的man中文文档
·Md5密码破解武器大揭密
·暴力破解动网论坛密码程序
·静态分析技术-IDA Pro简介
·文晟扫描5. 0 之破解经过 算法分析
·破解的一部分注册码!希望能帮到大家,
·溯雪使用说明
·破解光盘加密:把DVD大片拷到硬盘上看
·获得键盘扫描码

脱DLL文件的ASPROTECT的壳(英文)

日期:2007年6月2日 作者: 查看:[大字体 中字体 小字体]


Contact Me : dheeraj_xp@yahoo.com
{Main} {Index}

Advanced PDF to HTML converter 1.4

Type : PDF to HTML Converter
Protection : Main dll file packed with ASProtect
Tech : Dumping and Fix IAT

Crack :

Here dll file "pdf2html.dll" is packd with ASProtect.We will have to unpack this dll file.
In SICE BPX GETSTARTUPINFOA and run the program.When we break in the dll file module ... look few lines up ... we can see ....

015F:10046F82 55 PUSH EBP -->> REAL EP
015F:10046F83 8BEC MOV EBP,ESP
015F:10046F85 6AFF PUSH FF
015F:10046F87 6838470510 PUSH 10054738
015F:10046F8C 68FC4F0410 PUSH 10044FFC
015F:10046F91 64A100000000 MOV EAX,FS:[00000000]
015F:10046F97 50 PUSH EAX
015F:10046F98 64892500000000 MOV FS:[00000000],ESP
015F:10046F9F 51 PUSH ECX
015F:10046FA0 51 PUSH ECX
015F:10046FA1 53 PUSH EBX

Dumping can be done even after API CALL GETSTARTUPINFOA ...
Dump it using JMP EIP trick ... correct EB FE using WinHex. Use PEditor and
make EP = 46F82

Now just look at the API CALL GETSTARTUPINFOA ... it will be like this :
10047031 CALL [10053070] ----> ASPROTECT TRICK
So IAT of this dll is some where here ...
Use WinHex RAM Editor and open the memory of this dll file.
Goto this address .... we can see a bunch of address ...which
starts from :

10053000 ---> 10053133 = 134

So run ImpRec and pick this dll and enter these values :
RVA = 53000
SIZE = 134
Now click "GetImports" ... we can see two thunks are invaild.
Now click "AutoTrace" ... and we get all APIs validated ...
Now fix dump .... now this dll file is totaly unpacked and will run.

Note : It is seen that while converting pdf to html sometimes the program crashes ... it is a program bug .... not our fault. You can verify it with unpacked dll file.After unpacking this main dll file ... you can torture it in whatever way you like ....hee..
Method 1:
Open unpacked dll file in WinHex.. We can see the nag string ....:
CREATED WITH UNREGISTERED VERSION .... just change this to ...
[HTML COMMENT] this will inhibit nag string ...进入讨论组讨论。

(出处:清风网络学院






上一篇:tElock v0.99 EGOiSTE/TMG shuffled

下一篇:Magic Utilities 2003 脱壳手记 上

脱DLL文件的ASPROTECT的壳(英文) 相关文章:
·常用英文名字排行榜
·男女生英文名大全-给自己起个好名字
·女子英文名字含义 来历
·MPEG、RM、WMV电影文件格式转换指南
·清除垃圾文件DIY
·怎样清除硬盘及系统垃圾文件?
·男子英文名大全,来历、释义
·英文感谢信模板
·ASP.NET上传文件的实例
·TCP/IP编程实现远程文件传输
脱DLL文件的ASPROTECT的壳(英文) 相关软件:
·Visual Studio 2005 英文版 ISO 查看
·最强文件加密锁2007
·OFFICE 2000 英文版
·《莎士比亚全集》(英文版)
·巨城文件保险柜 v2.3
·ASP英文帮助手册
·Ultra RM Converter(Real文件转换分割,合并)V3.3.0916 汉化版
·Thinking In Java 英文版
·Allok Video Splitter(视频文件分割)V2.2 0726 修正II版
·联想OEM Winxp的5个文件

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.vipcn.net
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.vipcn.net All Rights Reserved. 鄂ICP备05000083号Powered by:viphot