首页
社区
课程
招聘
[旧帖] 是不是看到GetProcAddress就意味着错过OEP了 0.00雪花
发表于: 2010-1-16 21:50 3842

[旧帖] 是不是看到GetProcAddress就意味着错过OEP了 0.00雪花

2010-1-16 21:50
3842
是不是看到GetProcAddress就意味着错过OEP了,刚开始学脱壳,碰到了一个dUP改装的不知道什么的壳

我跟着跟着跟到了GetProcAddress读取函数 ,是不是意味着我已经错过了OEP了?

谢谢

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (9)
雪    币: 1632
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
没见过这种说法
2010-1-16 22:19
0
雪    币: 424
活跃值: (10)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
3
其实可能还没有到OEP
有些壳转储了输入表,在开始的时候会用LoadLibraryA和GetProcAddress来恢复,然后再转到OEP
2010-1-17 15:44
0
雪    币: 442
活跃值: (43)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
根据这个完全无法判断

你这个函数一般跟LoadLibrary还有GetModuleHandle一起出现
2010-1-17 17:38
0
雪    币: 56
活跃值: (276)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
同意3、4搂的观点
2010-1-17 18:48
0
雪    币: 1632
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
你也同意我的观点,因为我的观点跟3、4楼是一样的:没这种说法。
2010-1-17 19:20
0
雪    币: 42
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
这位说的有道理
2010-1-19 01:23
0
雪    币: 445
活跃值: (52)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
8
还没到了~,继续~
2010-1-19 09:16
0
雪    币: 285
活跃值: (16)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
9
upx壳的GetProcAddress和LoadLibrary就在OEP之前
2010-1-20 20:29
0
雪    币: 118
活跃值: (30)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
每个壳有它自己的特点,这个要在实践不断的摸索总结!不好一概而论!
2010-1-21 16:24
0
游客
登录 | 注册 方可回帖
返回
//