首页
社区
课程
招聘
[旧帖] [求助]手脱UPX壳后一点疑问 0.00雪花
发表于: 2012-3-20 14:44 1515

[旧帖] [求助]手脱UPX壳后一点疑问 0.00雪花

2012-3-20 14:44
1515
今天拿一个叫 "QQ第六感的软件",做破解,用PEID察看是UPX壳,没用脱壳机,纯手动脱的壳,找到了OEP,然后用ODdump保存镜像,但是运行错误

后来我把ODdump ,节区属性由UnINIT_DATA 改成 INIT_DATA ,就可以运行了。。
发现2个dump下来的程序的导入表之间,差别在于多了一个 wpcap.dll 里面的相关函数,而这个函数没有通过字符串名字做索引,而是通过序列

实在想不通节区属性UnINIT_DATA改成INIT_DATA   和 导入wpcap.dll 有什么关系???

[课程]Android-CTF解题方法汇总!

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 1121
活跃值: (652)
能力值: ( LV5,RANK:66 )
在线值:
发帖
回帖
粉丝
2
wpcap.dll是WinPcap的库文件,至于节属性,从来没改过。最好上软件,大伙给看看
2012-3-20 17:31
0
雪    币: 7
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
DUMP的软件就是 OD插件自带的OllyDump
目标程序是 QQ第六感3.7
麻烦高手帮忙解答一下
这个软件破解,我已经完成了,但是脱壳的这点疑问,还是猜不透
2012-3-20 18:21
0
雪    币: 238
活跃值: (55)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
4
楼主不要多想了,感觉上是你的dump步骤不规范。
我的方法是ollydump时去掉下面的Rebuild Import前面的复选框,而后再用ImpREC修复输入表,一点问题都没有,楼主可以试试。
2012-3-21 10:20
0
雪    币: 267
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
看的有点模糊 努力学习中
2012-3-21 10:27
0
雪    币: 7
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
谢谢,我刚接触脱壳和破解,不太熟悉这些辅助软件,可能真是od自带的dump插件问题吧
2012-3-21 12:08
0
游客
登录 | 注册 方可回帖
返回
//