首页
社区
课程
招聘
没有名称的壳,修复IAT的问题?
发表于: 2005-6-4 08:43 4169

没有名称的壳,修复IAT的问题?

2005-6-4 08:43
4169
用FileInfo ,或PEID查壳都查不出来,只能手动脱壳,经过了很多SHE后,终于来到了最后,一步步跟进发现 JMP EAX 这个长跳转。 跳到了0063CAF0 ,一看具有入口的特征,脱之。。。可以不能运行。
  ImportREC修复IAT,输入 入口点0023CAF0 ,自动搜索,可是ImportREC提示无效。
  后来用PEID的查找入口的插件查看入口也是0063CAF0.
  这是为什么??请大侠们给个思路?
  谢谢!

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 184
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
你把加壳程序放上来啊.
2005-6-4 09:09
0
雪    币: 207
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
太大了,有没有什么思路。。
问一些怎么确定IAT的偏移和大小!
2005-6-4 09:40
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
4
手动获得IAT RVA和Size
然后直接填入ImportREC
2005-6-4 14:16
0
雪    币: 207
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
怎么获得??能不能给个例子?
2005-6-4 16:07
0
雪    币: 255
活跃值: (40)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
6
例子多的是,自己找找
2005-6-5 00:34
0
游客
登录 | 注册 方可回帖
返回
//