能力值:
( LV9,RANK:140 )
|
-
-
2 楼
自己顶。。
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
通俗易懂,支持。
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
好文 ,温故而知新
|
能力值:
( LV8,RANK:130 )
|
-
-
5 楼
LZ还得继续努力!加油!
在PE中IAT是壳的主要加密对象之一,在脱壳之前首先到达OEP了解壳的加密手段。
|
能力值:
( LV9,RANK:140 )
|
-
-
6 楼
你是说那些变态壳吧?我帖子内容也已经注明了不是针对所有壳。。
主流还是主要加密代码段的,通常壳还原控制权运行到OEP时导入表处于恢复状态了。
先上课去了,晚上6点40考试。。
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
好文章啊,支持一下。
|
能力值:
( LV13,RANK:420 )
|
-
-
8 楼
为什么需要修复IAT和加不加壳关系不大,即使不加壳,从内存里把PE dump出来也要修复IAT
重点在这里
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
xiexie了,谢谢。
|
能力值:
( LV12,RANK:400 )
|
-
-
10 楼
为什么有些软件dump后,直接修复输入表不行,而需要手动查找输入表的起始地址和大小才能正确修复呢?
|
能力值:
( LV3,RANK:30 )
|
-
-
11 楼
并不是什么变态壳才加盟 IAT ,到了 OEP 控制权也不一定就交还给程序,还有古老传说中的 SDK 吧
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
比《加解密3》更具体了,++。
|
能力值:
( LV4,RANK:40 )
|
-
-
13 楼
。。。
|
能力值:
( LV4,RANK:50 )
|
-
-
14 楼
demoscene
为什么需要修复IAT和加不加壳关系不大,即使不加壳,从内存里把PE dump出来也要修复IAT
重点在这里
请问为什么即使不加壳,dump出来也要修复iat呢
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
好文。
|
能力值:
( LV3,RANK:20 )
|
-
-
16 楼
通俗易懂,感谢楼主
|
能力值:
( LV12,RANK:238 )
|
-
-
17 楼
厉害了,我的哥
最后于 2019-3-9 15:10
被scpczc编辑
,原因: 没看到是挖坟贴!
|
|
|