首页
社区
课程
招聘
[求助]ImportREC修复问题
发表于: 2005-4-19 20:38 4850

[求助]ImportREC修复问题

2005-4-19 20:38
4850
我想请教一下各位老大,在我的机子上一用ImportREC1.6用追踪级别1或追踪级别2修复时就会死机有什么方法解决吗?

[课程]Linux pwn 探索篇!

收藏
免费 0
支持
分享
最新回复 (9)
雪    币: 44229
活跃值: (19955)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
2
是所有壳都这样?还是某个特定的壳?
一般ImportREC兼容性还不错的。
2005-4-19 21:01
0
雪    币: 308
活跃值: (362)
能力值: ( LV12,RANK:370 )
在线值:
发帖
回帖
粉丝
3
基本上都是,只要一用级别1和级别2就死机了,
2005-4-19 21:05
0
雪    币: 239
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
有的壳对IAT进行了加密处理
比如Armadillo,他会在每个IAT地址表后面加上些干扰代码
主要有两种类型,一种是用三个JMP构成的死循环.
另一种就是在里面调用ExitProcess
其实ImportREC里面的追踪级别1或追踪级别2都是要去跟踪执行地址表中地址对应的代码的.所以第一种情况会陷入死循环.第二种情况就是程序会自动退出.
2005-4-19 22:54
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
5
什么系统?
修复什么壳?

看看ImportREC修复选项,如果选择“创建新的IAT”则会很慢
2005-4-21 09:27
0
雪    币: 308
活跃值: (362)
能力值: ( LV12,RANK:370 )
在线值:
发帖
回帖
粉丝
6
我的是xp系统,我也不太记得是什么壳了,我把“创建新的IAT”去掉也是一样,可能我太菜了,是不是ImportREC修复选项设置错误
2005-4-21 21:16
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
7
去掉“新建输入表”中的所有3个选项再看看
2005-4-21 22:08
0
雪    币: 308
活跃值: (362)
能力值: ( LV12,RANK:370 )
在线值:
发帖
回帖
粉丝
8
谢谢fly大侠,kanxue坛主,天杀大虾,呵呵,按照fly的去掉"新建输入表"试了一个壳,追踪级别1没有死机了,谢谢
2005-4-22 12:24
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
9
是系统一段时间失去响应
非死机(可以谓之“假死”)
2005-4-22 12:30
0
雪    币: 308
活跃值: (362)
能力值: ( LV12,RANK:370 )
在线值:
发帖
回帖
粉丝
10
呵呵受教了.
2005-4-22 12:43
0
游客
登录 | 注册 方可回帖
返回
//