首页
社区
课程
招聘
脱壳修复IAT跨平台运行问题?(高分、速结)
发表于: 2010-3-21 09:53 6050

脱壳修复IAT跨平台运行问题?(高分、速结)

2010-3-21 09:53
6050
现在脱了一个软件,在本机可以运行,但拷到其它机器就不能运行了

记得以前见人说是IAT的问题,是这样吗,使用Import REConstructor、LordPE有什么注意事项呢?

请速回,在线等,问题解决即给分

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (13)
雪    币: 101
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
也可能是反DUMP
2010-3-21 10:40
0
雪    币: 45
活跃值: (31)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
你怎么脱的壳?我以前也遇到过同样的问题,当时是因为在代码中直接call了API的地址,而另一个系统中的dll可能装入内存位置不同,所以就当掉了。
如果本机能运行的话我觉得应该不是IAT的问题……或者是你试过拷贝到多台机子上试试么,是不是除了本机都不能运行。
2010-3-21 11:05
0
雪    币: 126
活跃值: (37)
能力值: ( LV2,RANK:140 )
在线值:
发帖
回帖
粉丝
4
哦,能详细讲讲你当时怎么处理的吗?

其它机器都不能运行
2010-3-21 11:20
0
雪    币: 45
活跃值: (31)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
不好意思我当时不是脱壳,而是patch一个exe,然后出现了那个问题,仅仅是在导入表中把所用到的函数加上就可以了。
你试试用lordpe之类的软件查看一下导入表是否正常,然后再在其他机子上调试一下,看看在哪里出的问题吧,我能想到的就这么多了……
2010-3-21 11:27
0
雪    币: 126
活跃值: (37)
能力值: ( LV2,RANK:140 )
在线值:
发帖
回帖
粉丝
6
麻烦您看下这些东西正常吗?我对这不太熟
2010-3-21 11:42
0
雪    币: 45
活跃值: (31)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
还有输出表?是个dll哈…iat表是空的,这个不太对劲啊……哦晕,不懂pe结构的话这个比较难办……你最好还是请别人给你脱这个壳吧……我脱壳的经验也比较少
2010-3-21 12:33
0
雪    币: 75
活跃值: (793)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
8
楼主你能不能把软件传上来,大家都可以帮你看看,你贴的这个图,也看不出什么名堂
2010-3-21 15:43
0
雪    币: 126
活跃值: (37)
能力值: ( LV2,RANK:140 )
在线值:
发帖
回帖
粉丝
9
呵呵,谢谢,可能原来处理有问题,现在可以了
2010-3-21 16:07
0
雪    币: 75
活跃值: (793)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
10
你的这个,在我机器上运行没问题
2010-3-21 17:57
0
雪    币: 92
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
楼主是怎么得到IAT的?
我之前遇到过类似的问题,在XP下运行可以,Vista下就出现问题了.

因为:
Windows Vista提供了一个名为地址空间布局随机化(Address Space Layout Randomization ASLR)的新特性.该特性允许windows在第一次载入一个DLL时,为它选择一个不同的基址.
地址空间布局随机化的目的就是为了让黑客们更难以发现常用系统DLL的地址,以此来避免其中的代码被恶意软件利用.

所以:
同一只API的地址,在每次加载到内存后,地址可能不同.

希望对楼主有用.
2010-3-22 10:38
0
雪    币: 45
活跃值: (31)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
我想说……你传过来的东西……在我这儿win7下运行一切正常……
2010-3-22 11:13
0
雪    币: 126
活跃值: (37)
能力值: ( LV2,RANK:140 )
在线值:
发帖
回帖
粉丝
13
感谢各位的热心帮助,是我的IAT大小取得不够大

不过它能在本机正常运行,我就不明白是为啥了。
2010-3-22 18:25
0
雪    币: 5
活跃值: (17)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
lynnDGK 也可能是反DUMP
我也遇到这个问题,还没解决。但是在本机是可以运行的,在别的电脑就不行。
2017-2-27 08:10
0
游客
登录 | 注册 方可回帖
返回
//