首页
社区
课程
招聘
没有名称的壳,修复IAT的问题?
2005-6-4 08:43 3777

没有名称的壳,修复IAT的问题?

2005-6-4 08:43
3777
用FileInfo ,或PEID查壳都查不出来,只能手动脱壳,经过了很多SHE后,终于来到了最后,一步步跟进发现 JMP EAX 这个长跳转。 跳到了0063CAF0 ,一看具有入口的特征,脱之。。。可以不能运行。
  ImportREC修复IAT,输入 入口点0023CAF0 ,自动搜索,可是ImportREC提示无效。
  后来用PEID的查找入口的插件查看入口也是0063CAF0.
  这是为什么??请大侠们给个思路?
  谢谢!

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
打赏
分享
最新回复 (5)
雪    币: 184
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
樱花散落 2005-6-4 09:09
2
0
你把加壳程序放上来啊.
雪    币: 207
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
piliwanzi 2005-6-4 09:40
3
0
太大了,有没有什么思路。。
问一些怎么确定IAT的偏移和大小!
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
fly 85 2005-6-4 14:16
4
0
手动获得IAT RVA和Size
然后直接填入ImportREC
雪    币: 207
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
piliwanzi 2005-6-4 16:07
5
0
怎么获得??能不能给个例子?
雪    币: 255
活跃值: (40)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
kimmal 1 2005-6-5 00:34
6
0
例子多的是,自己找找
游客
登录 | 注册 方可回帖
返回