首页
社区
课程
招聘
To Loveboom
发表于: 2005-6-11 16:33 4788

To Loveboom

2005-6-11 16:33
4788
由于你的AC奇幻旅程(失眠)实在太长了,我机子的网页编辑器不能整合处理这么大的网页文件,会死机的,能否给我打包压缩(要有色的)放在此贴或my Email: askformore_mail#126.com,食得唔好晒

至于你说到的资源问题,如果你脱壳后的文件(资源)能够正常运行使用(要试清楚),那么你所做的事很简单,我不建议你完全去手动修复(你要完全了解资源结构);用dreamtheatre 的DT-FixRes.dll Demo.exe,资源可以修复在PEhead节后的任何Dword对齐的地方(即above:image+1000),如果你要最简单处理用,fixed功能。

另外,想完美点你可以参考我的修复 telock0.80 的文章用DumpRes功能。

因为具体你的脱壳文件我不知道是怎样的,你不必发给我,想完美点修复我提意你先做2、3个Copy。

1.用其中一个Copy完全去掉所以资源和其它垃圾(可以先用Demo.exe的fixRes功能做一下,完全不用思考的,然后你会发现旧资源的地方是空的,这时你可以决定如何优化到没有资源的了,包括节项表要对应处理后的结果),保存结果到文件中,并记最后一下节再开一个节的RVA和Offset(先不要填在或反映在节表)。

2.用另一个Copy 做 DumpRes 的“借尸还魂”的工作,点到这个选项,拖个Copy到Demo.exe,再填写Dump栏输出文件名路径和名字,RVA填
上一步记下的 RVA,文件对齐可填200 或 1000或倍数,我一般填200,Dump出后,就组装一下。

3.组装可以用LordPE,也可以用手动,把上一步的rsrc.bin 粘贴到1.步处理文件的最后,记住粘贴的位置,用PE工具增开资源节,
RVA        填 DumpRes时填的RVA,
Rvasize    填 rsrc.bin size (Offsetsize) 的 1000 对齐值
Offset     填 粘贴时的 Offset
Offsetsize 填 rsrc.bin 的size

4.修复目录表的资源项描述,可参你上一步新增资源节的描述填写,保存结果,这时你会发现图标又回来了,如果不是很可能你步骤当中做错了什么...

happy in dream...

[课程]Linux pwn 探索篇!

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
2
呵呵,用Resfixer看一下哪些资源需要修复
耐心好的话,一项项手动修回来

当然,DT-FixRes的自动修复很方便
2005-6-11 17:22
0
雪    币: 266
活跃值: (269)
能力值: ( LV9,RANK:210 )
在线值:
发帖
回帖
粉丝
3
对于汉化者,DT-FixRes是不错的选择;对于unpacker,手动更好,除非你已经了解了Res。
2005-6-11 17:41
0
雪    币: 199
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
老大们快凑齐了呵呵.
2005-6-11 19:01
0
雪    币: 513
活跃值: (2258)
能力值: ( LV9,RANK:2130 )
在线值:
发帖
回帖
粉丝
5
多谢硒几位,多谢askformore,现在资源是可用的,我是想自己用手工去修复的,这样可以把最后一个节的垃圾给去掉:-). 我会抽空试试手工修复的,反正修复错了也没有关系 ,
关于这篇文章,垃圾是多了点,我自己也在想用什么方法处理更好,我想做到点相关call,就动态显示call里的内容,本想用flash做个,但那样可能没有颜色了,不知道直接用vbscript之类的能不能达到我的要求:-)
2005-6-11 19:17
0
雪    币: 513
活跃值: (2258)
能力值: ( LV9,RANK:2130 )
在线值:
发帖
回帖
粉丝
6

目标已整理好,512内存差点闪了腰 我用UltraEdit和Dreamweaver搞的:-),发送中....请查收!
2005-6-19 14:05
0
游客
登录 | 注册 方可回帖
返回
//