首页
社区
课程
招聘
这算不算是脱了壳?
发表于: 2011-1-11 16:22 4107

这算不算是脱了壳?

2011-1-11 16:22
4107
一个UPX 壳的DLL, OD  LOADDLL载入,正常加载完后中断程序,然后ALT+F9运行到用户代码, 运行LOADPE 将DLL完全DUMP,然后用 IMPORTREC 修复,这样算不算脱掉了壳?

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 261
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
不算,至少oep还是壳的oep,不是未加壳前的oep。。。
2011-1-11 17:23
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
关键是看看是否能运行
2011-1-11 17:33
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
OEP用IMPORTREC修复的时候好像自动找到了一个OEP,不知道是壳的还是本身的
2011-1-11 23:29
0
雪    币: 817
活跃值: (2068)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
      天上不会掉馅饼,ImportRec永远不会“自动”为你找OEP的,OEP必须是你通过跟踪程序找到后,手动填进去的。你那个所谓“自动”找出来的,实际上只是程序入口的VA而已
2011-1-11 23:50
0
游客
登录 | 注册 方可回帖
返回
//