能力值:
( LV2,RANK:10 )
|
-
-
2 楼
哈哈,dump下来的程序能在本机运行了(但其他机器不行)
其实是增加了一些小的代码
首先通过拦VirtualProtect,与对12ffc0下硬件断点跟到oep
然后ctrl+b搜索00 00 00 00写上:
push ebp
push xxxxxx(此时堆栈里的值)
jmp oep
设push ebp的地址为当前eip,然后dump...
然后这样就能在本机运行了(我也不知道原理,有谁能教我一下吗~)
但是只要在section中加上api_calc_xxxxxx.mem,就会崩溃,崩溃在LoadLibraryA函数
可能重建输入表的部分才是重点吧~~
|
|
|