首页
社区
课程
招聘
[旧帖] 请问PE执行文件被压缩了.如何提取解压后的执行代码??? 0.00雪花
发表于: 2011-4-24 19:31 6317

[旧帖] 请问PE执行文件被压缩了.如何提取解压后的执行代码??? 0.00雪花

2011-4-24 19:31
6317
有个执行文件.用IDA打开是失败的.
用OD加载,提示被压缩了或其他的情况了.

用OD附加进去是可以看到汇编代码的.
所以想把程序自己解压好在内存(虚拟内存)的汇编代码,copy出来重构exe.
不知道怎么做???
不需要重构也行,只要关键部分出来了,就可以....

谢谢.

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (16)
雪    币: 402
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
什么什么?压缩壳吗?
2011-4-24 20:55
0
雪    币: 179
活跃值: (26)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
3
把壳扒掉IDA就可以分析了
2011-4-24 21:57
0
雪    币: 141
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
PEiD查看,无任何壳.
是某个游戏.
2011-4-24 23:20
0
雪    币: 206
活跃值: (86)
能力值: ( LV7,RANK:110 )
在线值:
发帖
回帖
粉丝
5
找到程序的入口地址也就是OEP(就是脱壳),然后用OD的插件dump下来。就可以了。有可以还要修复输入表等。
2011-4-24 23:29
0
雪    币: 33
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
脱壳后再用 IDA 看吧

(游戏名说出来,说不定也正好也有人正分析着)
2011-4-25 02:25
0
雪    币: 22
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
先用PEID脱壳在用OD载入即可
2011-4-25 13:37
0
雪    币: 141
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
游戏是叫:圣境传说还是什么的..英文是这个:FNOnline\Finding Neverland Online

ODDUMP的时候出现了这个错误:
上传的附件:
  • a.PNG (11.25kb,119次下载)
2011-4-29 15:47
0
雪    币: 141
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
请问哪里可以找到
LordPE

ImportREC的用法呢??
2011-4-29 16:31
0
雪    币: 141
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
请问哪里可以找到
LordPE

ImportREC的用法呢??
2011-4-29 16:31
0
雪    币: 14
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
IAT修复失败?
2011-4-29 23:06
0
雪    币: 141
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
ImportREC这个貌似不能创建IAT
2011-5-1 19:58
0
雪    币: 26
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
还是上传上文件比较方便
2011-5-1 21:44
0
雪    币: 141
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
恩,上传来了,这是压缩后的exe执行文件.
其他资源就不上传了.毕竟是个游戏.东西太多了.
上传的附件:
2011-5-5 10:56
0
雪    币: 30
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
下载附件要2KX?你还不如放其他地方免费下载,然后测试
2011-5-5 18:54
0
雪    币: 217
活跃值: (38)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
感觉是加密壳!
2011-5-5 20:17
0
雪    币: 195
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
这个游戏是有驱动的,ssdt inline 回调都搞了,ce附加 一访问或哪里写入游戏就出错了
2012-3-19 01:28
0
游客
登录 | 注册 方可回帖
返回
//