能力值:
( LV2,RANK:10 )
|
-
-
2 楼
怎么没人帮忙呢,请大牛帮忙一下啊,谢谢,我不会,为何加载OD,说exe格式错误,是PE被修改了吗?那怎么改回去呢?
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
有没有高手来帮帮忙啊,谢谢了
|
能力值:
( LV7,RANK:100 )
|
-
-
4 楼
。。。你这么长的在线时间,不会吧。。。看看PE文件格式就知道了!
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
呵呵,我真不对,很少看书,只是看教程,但是他们又不解释
|
能力值:
( LV3,RANK:30 )
|
-
-
6 楼
这个软件我觉得很神奇啊。。
1.它可以正常运行
2.OD无法加载
3.DLL名称:KERNEL32.DLL居然就在PE头这里(这样还怎么加载库)。。
一个神奇的程序。。
帮你顶起。建议楼主你换个标题:“可以直接运行,但无法被OD加载的神奇程序”现在这个标题,很少人会有兴趣的。
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
特殊PE格式,只有你自己多学习才能解决,一般人解决不了。
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
我怎么没看出这个有什么神奇的,用OD直接可以加载的,也可以脱壳的
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
是,你说的有道理,我也觉得程序很神奇,所以来这里让牛人看,居然没人帮忙,气死我了,呵呵
|
能力值:
( LV9,RANK:140 )
|
-
-
10 楼
改不回来的!NT头移位到DOS头了,其它很多地方都被改过,你根本不知道原来的数据是多少
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
PE头被修改 是加了 UPack 0.399 壳
把壳脱了修护一下就正常了
|
能力值:
( LV5,RANK:70 )
|
-
-
12 楼
一分钟不到脱壳修复IAT运行搞定,使用了StrongOD的Kill BadPE BUG选项,剩下的啥也没改,效果看图:不用看了,删了,给论坛省点空间。
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
一个WinUpack,这么大惊小怪的。
|
能力值:
( LV5,RANK:70 )
|
-
-
14 楼
原来是这样,一个压缩壳而已,真是的
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
只是提示错误,但是od 可以加载啊。。
|
能力值:
( LV9,RANK:140 )
|
-
-
16 楼
好像跟PE头移位没有关系
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
前面那个几个人自以为事...
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
正在学pe文件格式,
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
Upack v0.36
|
能力值:
( LV3,RANK:20 )
|
-
-
20 楼
[QUOTE=柔情似水;1052878]这MD5校验器的PE头被修改过了,请问怎么改回来啊?谢谢 MD5校验器.rar[/QUOTE]
这个Exe的DOS头和PE头糅合在一起,应该是没有工具自动分离开了。但是不同的Exe的DOS头和PE头格式都相差不大,找个Exe文件抄一段,手工修复就好了。附件是修复好的dump,另外送一张PE头格式的详解图(出处已经不知道了)。
|
能力值:
( LV2,RANK:10 )
|
-
-
21 楼
非常感谢兄弟,我在研究研究,谢谢了啊
|
能力值:
( LV2,RANK:10 )
|
-
-
22 楼
谢谢了,那时我刚学,都不懂,呵呵
|
能力值:
( LV2,RANK:10 )
|
-
-
23 楼
谢谢兄弟为我辩护,能理解我,谢谢
|
|
|