首页
课程
问答
CTF
社区
招聘
看雪峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
看雪峰会
看雪商城
证书查询
社区
付费问答
发新帖
0
0
[旧帖]
是不是看到GetProcAddress就意味着错过OEP了
0.00雪花
发表于: 2010-1-16 21:50
3843
[旧帖]
是不是看到GetProcAddress就意味着错过OEP了
0.00雪花
Undocument
2010-1-16 21:50
3843
是不是看到GetProcAddress就意味着错过OEP了,刚开始学脱壳,碰到了一个dUP改装的不知道什么的壳
我跟着跟着跟到了GetProcAddress读取函数 ,是不是意味着我已经错过了OEP了?
谢谢
[课程]Linux pwn 探索篇!
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
最新回复
(
9
)
达文西
雪 币:
1632
活跃值:
(13)
能力值:
( LV2,RANK:10 )
在线值:
发帖
18
回帖
1328
粉丝
0
关注
私信
达文西
2
楼
没见过这种说法
2010-1-16 22:19
0
resty
雪 币:
424
活跃值:
(10)
能力值:
( LV6,RANK:90 )
在线值:
发帖
4
回帖
190
粉丝
0
关注
私信
resty
2
3
楼
其实可能还没有到OEP
有些壳转储了输入表,在开始的时候会用LoadLibraryA和GetProcAddress来恢复,然后再转到OEP
2010-1-17 15:44
0
ucantseeme
雪 币:
442
活跃值:
(43)
能力值:
( LV2,RANK:10 )
在线值:
发帖
46
回帖
990
粉丝
1
关注
私信
ucantseeme
4
楼
根据这个完全无法判断
你这个函数一般跟LoadLibrary还有GetModuleHandle一起出现
2010-1-17 17:38
0
ttthhh
雪 币:
56
活跃值:
(276)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
184
粉丝
0
关注
私信
ttthhh
5
楼
同意3、4搂的观点
2010-1-17 18:48
0
达文西
雪 币:
1632
活跃值:
(13)
能力值:
( LV2,RANK:10 )
在线值:
发帖
18
回帖
1328
粉丝
0
关注
私信
达文西
6
楼
你也同意我的观点,因为我的观点跟3、4楼是一样的:没这种说法。
2010-1-17 19:20
0
fanshuhua
雪 币:
42
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
9
粉丝
0
关注
私信
fanshuhua
7
楼
这位说的有道理
2010-1-19 01:23
0
叶xiang
雪 币:
445
活跃值:
(52)
能力值:
( LV3,RANK:20 )
在线值:
发帖
7
回帖
207
粉丝
0
关注
私信
叶xiang
8
楼
还没到了~,继续~
2010-1-19 09:16
0
liuyq
雪 币:
285
活跃值:
(16)
能力值:
( LV3,RANK:20 )
在线值:
发帖
24
回帖
1199
粉丝
0
关注
私信
liuyq
9
楼
upx壳的GetProcAddress和LoadLibrary就在OEP之前
2010-1-20 20:29
0
swimming
雪 币:
118
活跃值:
(30)
能力值:
( LV2,RANK:10 )
在线值:
发帖
6
回帖
51
粉丝
0
关注
私信
swimming
10
楼
每个壳有它自己的特点,这个要在实践不断的摸索总结!不好一概而论!
2010-1-21 16:24
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
Undocument
1
发帖
5
回帖
10
RANK
关注
私信
他的文章
是不是看到GetProcAddress就意味着错过OEP了
3844
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
返回
顶部