首页
社区
课程
招聘
[旧帖] :3[求助]加密与解密书中第十三章第八小节的疑问 0.00雪花
发表于: 2012-3-12 09:31 1409

[旧帖] :3[求助]加密与解密书中第十三章第八小节的疑问 0.00雪花

2012-3-12 09:31
1409
第十三章第八小节第二个:手动脱upx的壳

我按照书中找到重定位的代码,跳过了它,没有让他重定位,然后来到oep除,dump后,用importrec修复输入表,但是在INA的RVR,填上书的7000还是我自己找的F03C,都是出现无法读取此进程内存,但是在INA的RVR填上0的话,却可以读取。求高手帮助,我哪里做错了谢谢!

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 2
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
顶顶顶顶顶顶顶顶顶顶顶顶顶
2012-3-12 12:23
0
雪    币: 14
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
2012-3-12 12:33
0
雪    币: 1121
活跃值: (652)
能力值: ( LV5,RANK:66 )
在线值:
发帖
回帖
粉丝
4
手头没带书,那个脱壳的文件时DLL吧?你dump的地址咋从0040000开始呢,0040000是OD的loaddll.exe地址。首先对壳有一定的了解,然后详细跟一遍壳对PE文件的处理,然后你就明白怎么脱壳了。只看教程怎么做,是理解不了的。
2012-3-12 13:11
0
雪    币: 2
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
高见啊。错误确实是40000引起的,谢谢了
2012-3-12 13:24
0
游客
登录 | 注册 方可回帖
返回
//