能力值:
( LV2,RANK:10 )
|
-
-
2 楼
个人认为 错误的指针(7F FF FF FF)是保证壳正确载入iat的标志(遇见这个标志,壳就知道该换一个dll了)。
可能在加壳的时候就处理了,解密出来之后就是这个样子了。所以不好改,因为一改可能解密的其他数据就不对了。只能在壳顺利的把原iat载入完之后再把 7f ff ff ff 替换成 00 00 00 00
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
貌似7F FF FF FF不是载入iat的标志,我那天跟了upack这个压缩壳,里面换dll的时候没出现7F FF FF FF,貌似这7F FF FF FF是FSG2.0弄的,不解中,希望一起探讨下~~
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
代码中跳转成立的条件就是读到 7f ff ff ff 在那之前更改就会使输入表填充不正确
|
|
|