能力值:
( LV4,RANK:50 )
|
-
-
2 楼
这样问基本没办法回答
对于一个新手学脱壳,问题很可能出在中间任何一步……
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
哦,但是有没有办法让我来确定我的每一步是否是正确的呢? 比如我找到的oep是否正确,我可以验证么?谢谢
|
能力值:
( LV4,RANK:50 )
|
-
-
4 楼
你让我拿什么东西来告诉你你找的OEP是正确的???
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
这个图是我找到的oep, 通过这个图能看出是正确于否么?对了,我找到的oep代码怎么变成这个样子了,不是od载正常程序的那种汇编代码, 成机器码了..怎么弄回汇编的呢?
谢谢.
|
能力值:
( LV3,RANK:30 )
|
-
-
6 楼
楼主放一下附件大家看看不
右键分析->分析代码 可以看得清楚一些
|
能力值:
( LV4,RANK:50 )
|
-
-
7 楼
如楼上所言
分析一下
MS是OEP
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
|
能力值:
( LV4,RANK:50 )
|
-
-
9 楼
前面都没错
OEP正确 IAT正确
但是OVERLAY没有修复
注意看PEID的扫描结果,有OVERLAY的要把OVERLAY补上
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
哦,很感谢您的指导。
怎么知道overlay的存在呢?如何修复,有这方面的资料或教程么,看雪老大的教程里似乎没提到这个overlay,也可能是我粗心没看到。望指教.
|
能力值:
( LV4,RANK:50 )
|
-
-
11 楼
……
上贴不是回过了?注意PEID的提示……
PEID有OVERLAY插件修复的,一些PE工具也有这个功能
果然不是一般的粗心
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
是不是因为他的原程序Upack 0.3.9 beta2s -> Dwing [Overlay]后面带个overlay所以还原后的状态也应该带着overlay?我是新手,不大懂这个overlay的意义,网上看到好像就是一些附加的数据信息,至于您说的插件不知道是哪一个,找到一个extoverlay plugin by bob是这个么?这个可以把原程序中的overlay另存出来似乎,但不知道如何这个附加到新的程序上.望指点.谢谢.
|
能力值:
( LV4,RANK:50 )
|
-
-
13 楼
前半部分猜对了
后半部分用这个插件……
自己研究一下吧~
PS:这个年头赚个KX可真难啊
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
可以了, 谢谢.但我们生成的新的文件大小怎么不太一样呢,你生成的是483k, 我生成的是484k,但是也可以运行 ,这是怎么回事?
我新生成的: dumped_.rar
另外还有一点我用peid查脱过壳的文件
这个图可以说明什么?谢谢
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
多麻烦您了,小弟疑惑问题较多,希望您能帮我解除这些疑惑.
|
能力值:
( LV4,RANK:50 )
|
-
-
16 楼
比较有用的也就[overlay]了
至于文件大小不一样,应该是dump和修复方法不同造成的,没啥好说的
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
.....up
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
脱壳之后,文件有的地方损坏了 ,好像要修复才能,运行 ,论坛上有修复的教程,
|
|
|