首页
社区
课程
招聘
请教SVKP 1.3X 加密的DLL,脱壳后如何修正指向壳内的解码函数
发表于: 2005-3-28 08:20 4159

请教SVKP 1.3X 加密的DLL,脱壳后如何修正指向壳内的解码函数

2005-3-28 08:20
4159
OEP:
35B5F

IAT:
10051000 ~ 580

重定位:
1DC000 ~ 62F8

这个DLL脱壳还是比较简单的,就是脱壳后修正指向壳内的解码函数麻烦啊
我参看过二哥的那篇EXE修正解码函数,可这个DLL中的代码都是动态生成的,根本没法改啊,请高手赐教!
0006F798    AC        lods byte ptr ds:[esi]
0006F799    32C2      xor al,dl
0006F79B    AA        stos byte ptr es:[edi]
0006F79C  ^ E2 FA     loopd short 0006F798
0006F79E    59        pop ecx
0006F79F    5E        pop esi
0006F7A0    FF15 0C4A>call dword ptr ds:[10004A0C]   //这里指向壳内解码
0006F7A6    81C4 7000>add esp,70
0006F7AC    61        popad
0006F7AD    68 2A3901>push 1001392A
0006F7B2    C3        retn

如上代码好像是动态生成的哦!
有没有什么招啊?

未脱壳DLL和脱壳后DLL(壳内解码函数没有修正)如下:附件:Orig_Dll.rar 附件:OEP&IAT&ReloFix.rar

[课程]Android-CTF解题方法汇总!

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
2
避开输入表加密,自己看教程
2005-3-28 08:56
0
雪    币: 225
活跃值: (145)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
3
不是输入表的问题吧,输入表加密我避开了,也得到了完整是输入表!

犯了个小错误,哈哈

2005-3-28 11:16
0
雪    币: 225
活跃值: (145)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
4
问题解决,结贴.
谢谢朋友帮助 !
2005-3-29 08:23
0
游客
登录 | 注册 方可回帖
返回
//