首页
社区
课程
招聘
[求助]脱壳文件修复问题(Import REC)
发表于: 2009-11-18 20:55 5365

[求助]脱壳文件修复问题(Import REC)

2009-11-18 20:55
5365
今天脱一个tElock的壳,脱壳后文件运行


用Import REC 修复,显示好多无效函数,用“跟踪等级”1、2、3 都修复不了。


把无效的函数剪了,保存出来的文件也不能运行,运行了没反应。

[课程]Android-CTF解题方法汇总!

上传的附件:
收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 44229
活跃值: (19955)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
2
把无效的函数剪了是不对的,这段IAT加密了,你得跟踪外壳是如何处理IAT,让其不加密。
还有个笨办法,在这无效函数选一个,右键执行Disassembler/Hex Viewer,分析代码,也许能看到调用的真正API,然后Get Import。
2009-11-18 20:59
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
这里不明白,老大能否指示下,我还是个新人。


这个看了,里面都没有API函数。
2009-11-18 21:05
0
雪    币: 44229
活跃值: (19955)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
4
OD加载程序,对RVA 62FC处下硬件写断点,就能中断处理IAT的相关代码上。
2009-11-18 21:14
0
雪    币: 61
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
意思就是说你要手动跟踪分析代码,看看壳是如何处理IAT的。。。。
2009-11-18 21:20
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6

中断到这里,不懂看,呵呵
老大给说说可以吗?拜托了,要不推荐些资料看也好。
上传的附件:
  • 3.jpg (175.31kb,68次下载)
2009-11-18 21:26
0
游客
登录 | 注册 方可回帖
返回
//