ASPack 2.12加密的DLL文件脱壳!!菜鸟请教各位高手!

ASPack 2.12 是非常简单的压缩壳,虽然比UPX、NSPACK难一点,但没有什么反跟踪陷阱,比起加密壳(穿山甲、老王、无名指等)来说,非常好脱。

1.用OllyDbg加载,按ctrl+f,输入popad,点击查找

2.选中含有popad的语句,按f2,再按f9

3.按f8单步向下走,来到大跳转处,再按一次f8,就到了OEP了,用OllyDbg的脱壳插件(右击OEP,选择“用ollydump脱壳”)脱壳,如果DLL不正常,可以用ImportREC修复。