首页
社区
课程
招聘
关于 dump 的问题
发表于: 2004-5-30 01:16 5269

关于 dump 的问题

2004-5-30 01:16
5269
我在追踪一个 aspack 2.12 壳的程序,发现它的 oep 在 4011c0
可是继续追查下去,发现它的主要程序都在 67d286d0 开始的区域里

我在这时候 dump 了一个 exe ,EP 设在 4011c0
在 IDA 里不能查看到 67d286d0 的地方

这种情况应该怎样处理  ?

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 6
支持
分享
最新回复 (5)
雪    币: 272
活跃值: (310)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
我要破解的东西 也是这样的 入口在 00401000 而主要程序在00404770
2004-5-30 01:29
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
3
aspack 2.12
用AsprStripperXP、PE-SCAN试试自动脱壳
2004-5-30 01:50
0
雪    币: 2319
活跃值: (565)
能力值: (RANK:300 )
在线值:
发帖
回帖
粉丝
4
谢谢 fly 大侠

可是我想练习手动脱壳,如果遇上这种情况,主要程序在 6xxxxxxx 这些动态产生出来的地区,
有没有工具可以把它 dump 下来插入 exe 里 ?
2004-5-30 15:47
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
5
好像普通的aspack 不会解码至 6xxxxxxx 段
或许你的问题是程序有自校验或者需要修补数据
2004-5-30 18:00
0
雪    币: 2319
活跃值: (565)
能力值: (RANK:300 )
在线值:
发帖
回帖
粉丝
6
最初由 fly 发布
好像普通的aspack 不会解码至 6xxxxxxx 段
或许你的问题是程序有自校验或者需要修补数据


明白了,我想也是这个可能
多谢 fly 兄
2004-5-30 21:23
0
游客
登录 | 注册 方可回帖
返回
//