首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
经典问答
发新帖
0
0
[求助]一个DLL文件无法加壳
发表于: 2009-11-5 14:27
3954
[求助]一个DLL文件无法加壳
hedgewirte
2009-11-5 14:27
3954
现有一个EXE文件,EXE文件中有一个DLL文件,想给这个DLL文件加壳,试了很多的壳(UPX,北斗,vmprotect等)都不行,加壳后就不能正常运行,而且我发现加壳后EXE文件的区段还发生了变化,请问是怎么回事呀?
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!
上传的附件:
1.jpg
(96.05kb,78次下载)
原区段.jpg
(65.12kb,77次下载)
加壳后区段.jpg
(68.35kb,76次下载)
ERROR.jpg
(17.97kb,77次下载)
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
6
)
xdklzy
雪 币:
208
活跃值:
(148)
能力值:
( LV4,RANK:50 )
在线值:
发帖
6
回帖
143
粉丝
0
关注
私信
xdklzy
1
2
楼
有可能这个dll原来已经被加壳了
2009-11-5 16:32
0
hedgewirte
雪 币:
81
活跃值:
(22)
能力值:
( LV2,RANK:10 )
在线值:
发帖
7
回帖
28
粉丝
0
关注
私信
hedgewirte
3
楼
原来的DLL没有加壳
2009-11-6 11:42
0
zzhacker
雪 币:
35
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
20
粉丝
0
关注
私信
zzhacker
4
楼
被加壳后 增加区段是很正常的 你用那北斗啊 之类的 大多数加壳工具都是针对exe
当使用于dll时
经常出问题
如果你的dll里有功能复杂的输出函数
这些加壳工具90%都会出问题
建议你用穿山甲试试
2009-11-6 11:50
0
hedgewirte
雪 币:
81
活跃值:
(22)
能力值:
( LV2,RANK:10 )
在线值:
发帖
7
回帖
28
粉丝
0
关注
私信
hedgewirte
5
楼
谢谢你,刚刚试了一下,还是不行,错误提示是一样
还有就是你说被加壳后 增加区段是很正常的 但是我是给DLL文件加壳,为什么EXE文件的区段也要变化呢?
上传的附件:
未命名.jpg
(18.63kb,59次下载)
2009-11-6 14:29
0
hedgewirte
雪 币:
81
活跃值:
(22)
能力值:
( LV2,RANK:10 )
在线值:
发帖
7
回帖
28
粉丝
0
关注
私信
hedgewirte
6
楼
刚刚用OD载入看了一下,好像知道原因了,但是不明白是怎么会事
是因为DLL加壳后EXE文件的.newdata区段的偏移地址和原来的不一样了,未加壳DLL前EXE文件中有一个JMP 4A90C9的指令但是DLL加壳后4A90C9变成了4450C9,所以就这样了,但是我还没有懂,为什么会这样呢?
2009-11-6 16:44
0
hedgewirte
雪 币:
81
活跃值:
(22)
能力值:
( LV2,RANK:10 )
在线值:
发帖
7
回帖
28
粉丝
0
关注
私信
hedgewirte
7
楼
谢谢大家,自已搞懂了
2009-11-11 13:32
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
hedgewirte
7
发帖
28
回帖
10
RANK
关注
私信
他的文章
[求助]请问怎么更改VB编译的程序的控件属性?
3344
[求助]一个有关时间限制的问题
3223
[求助]在反汇编中,实现一个创建文件的功能
5866
[求助]怎么调试这个DLL文件
3393
[求解]请朋友位进来帮我解释一下这个小问题
2857
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
谁下载
×
kanxue
rooky2000
DimRacker
BlueT
ycool
bfqyygy
yxwhrz
flong
dengwenjie
wxxw
HELLdust
taomedia
ndljf
pcasa
重新学习
海涯苦舟
littlewisp
xhde
ComexeHy
axot
ainiyang
死鱼高达
xflyson
黄师傅
diybl
wanghg
firebug
dungthuan
fbsbaishun
lostlife
虚心xuexi
hedgewirte
自由空气
吹雪
xyqxlcn
达文西
命佛
泥芭
aiker
wannaknow
TSobo
非借不读
yy大雄
zzhacker
komnb
xdklzy
ant汇编
yangyucun
nsqsmile
jrjbear
flfd
smqt
shiyanlaji
jiapeng
zjhnhb
errorm
asdaaassd
青风
coolfrog
cshany
Phelibus
fblq
damayork
谁下载
×
kanxue
rooky2000
DimRacker
BlueT
ycool
bfqyygy
yxwhrz
flong
dengwenjie
wxxw
HELLdust
taomedia
ndljf
pcasa
重新学习
海涯苦舟
littlewisp
xhde
ComexeHy
axot
ainiyang
死鱼高达
xflyson
黄师傅
diybl
wanghg
firebug
dungthuan
fbsbaishun
lostlife
虚心xuexi
hedgewirte
自由空气
吹雪
xyqxlcn
达文西
命佛
泥芭
aiker
wannaknow
TSobo
非借不读
yy大雄
zzhacker
komnb
xdklzy
ant汇编
yangyucun
nsqsmile
jrjbear
flfd
smqt
shiyanlaji
jiapeng
zjhnhb
errorm
asdaaassd
青风
coolfrog
cshany
Phelibus
fblq
damayork
谁下载
×
kanxue
rooky2000
DimRacker
BlueT
ycool
bfqyygy
yxwhrz
flong
dengwenjie
wxxw
HELLdust
taomedia
ndljf
pcasa
重新学习
海涯苦舟
littlewisp
xhde
ComexeHy
axot
ainiyang
死鱼高达
xflyson
黄师傅
diybl
wanghg
firebug
dungthuan
fbsbaishun
lostlife
虚心xuexi
hedgewirte
自由空气
吹雪
xyqxlcn
达文西
命佛
泥芭
aiker
wannaknow
TSobo
非借不读
yy大雄
zzhacker
komnb
xdklzy
ant汇编
yangyucun
nsqsmile
jrjbear
flfd
smqt
shiyanlaji
jiapeng
zjhnhb
errorm
asdaaassd
青风
coolfrog
cshany
Phelibus
fblq
damayork
谁下载
×
kanxue
rooky2000
DimRacker
BlueT
ycool
bfqyygy
yxwhrz
flong
dengwenjie
wxxw
HELLdust
taomedia
ndljf
pcasa
重新学习
海涯苦舟
littlewisp
xhde
ComexeHy
axot
ainiyang
死鱼高达
xflyson
黄师傅
diybl
wanghg
firebug
dungthuan
fbsbaishun
lostlife
虚心xuexi
hedgewirte
自由空气
吹雪
xyqxlcn
达文西
命佛
泥芭
aiker
wannaknow
TSobo
非借不读
yy大雄
zzhacker
komnb
xdklzy
ant汇编
yangyucun
nsqsmile
jrjbear
flfd
smqt
shiyanlaji
jiapeng
zjhnhb
errorm
asdaaassd
青风
coolfrog
cshany
Phelibus
fblq
damayork
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部