首页
社区
课程
招聘
[求助]tElock 1.0 (private) -> tE!脱壳后修复输入表仍无法运行
2011-5-15 13:14 6049

[求助]tElock 1.0 (private) -> tE!脱壳后修复输入表仍无法运行

2011-5-15 13:14
6049
PEID查壳是tElock 1.0 (private) -> tE!,
用二次内存法找到OEP:0040B848,


DUMP后,修复输入表成功


但是运行就出错
用OD载入,发现访问某些内存地址超出了范围,请问这些该怎么修复?


另外用脱壳机脱出来的输入表大小是1F4,我手动脱出来的是1E0,请问这是怎么回事?脱壳机脱出来的也无法运行,貌似跟我的错误是一样的……

原文件下载地址:http://u.115.com/file/clcunmn7#

我的脱壳文件:http://u.115.com/file/bhn65sit#

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

上传的附件:
收藏
点赞0
打赏
分享
最新回复 (4)
雪    币: 416
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
幻影火 2011-5-15 14:25
2
0
你可能找到的OEP其中一個call,那個代碼的特徵,跟delphi其中一個call的特徵很像,你可能需要再去找找。
雪    币: 391
活跃值: (135)
能力值: ( LV2,RANK:140 )
在线值:
发帖
回帖
粉丝
CamelLu 3 2011-5-15 17:11
3
0
脱壳后的主程序,经测试可用,到下面的地址下载吧
http://u.115.com/file/bhbl13dk#
雪    币: 278
活跃值: (58)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
swordkok 1 2011-5-15 18:53
4
0
谢谢,可以运行起来了,不过会疯狂的打开“我的文档”,然后程序退出。。。。。。
请问是怎么脱的,能说下过程吗,谢谢
雪    币: 278
活跃值: (58)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
swordkok 1 2011-5-15 18:57
5
0
也许OEP是找错了,谢谢,我再看看
游客
登录 | 注册 方可回帖
返回