首页
社区
课程
招聘
我在脱PeCompact 2.x的壳时遇到的问题,请求帮助....
发表于: 2005-6-28 16:52 4058

我在脱PeCompact 2.x的壳时遇到的问题,请求帮助....

2005-6-28 16:52
4058
1.我用Peid 查到这个软件是用的PeCompact 2.x加的壳。
2.我用ollydbg 1.10来调试这个软件,希望手动脱壳,如下操作,
  (1).打开后,F9,提示一个加壳信息,按”否“,一直找到
   jmp eax  (eax是这个软件的入口地址 kk.entryPoint...之类的)
3.我不知道怎么继续下去了。。?请教,
我看资料说要Dump后再ImportREC,这两个我都不太会。
4.
  我试着用了ollydbg的一个插件 ollydbg dump->脱壳。.
  要我输入OEP, 我输入的就是上面jmp eax后的地址,保存exe后,运行出错。。

主要是不会dump和importREC,请求帮助。。。。

[课程]FART 脱壳王!加量不加价!FART作者讲授!

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
2
lordpe->选择进程->Dump Full

Import REConstructor使用
http://www.pediy.com/tutorial/chap8/Chap8-5-4.htm
2005-6-28 16:58
0
雪    币: 194
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
fly,谢谢你,lordpe我会用了,现在我已dump完毕,
importREC界面上显示的东东,我还是不太会。。好像没有保存的按钮。。。。
2005-6-28 17:13
0
雪    币: 194
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
好像还有校验,脱壳后还是报错,好像是有校验,该怎么去掉呢?
2005-6-29 11:06
0
游客
登录 | 注册 方可回帖
返回
//