首页
社区
课程
招聘
[求助]一个VMP的DLL脱壳修复后为什么还不能运行
发表于: 2012-7-11 13:13 8594

[求助]一个VMP的DLL脱壳修复后为什么还不能运行

2012-7-11 13:13
8594
一个VMP的DLL

OEP : 1004E0E8 查找过程不表
然后 LCF 的脚本跑,跑完后 dump ,接下补区段 ,补一个 API_CALC-[10180000]_New-VA_180000.mem ,没有anti_dump
加入 Loadlibray 和 GetProcAddress ,重新保存文件 ,修改区段,入口改为 180000 ,重建文件。

根据录像做到这里应该 就可以了,但是我的还是运行错误,看了几遍录像,没有遗漏的的地方,来请教一下,哪里做错了。

附上原文件和脱壳修复后的dll

http://pan.baidu.com/netdisk/singlepublic?fid=472898_3019052031

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (9)
雪    币: 688
活跃值: (80)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
[QUOTE=rock;1086507]一个VMP的DLL

OEP : 1004E0E8 查找过程不表
然后 LCF 的脚本跑,跑完后 dump ,接下补区段 ,补一个 API_CALC-[10180000]_New-VA_180000.mem ,没有anti_dump
加入 Loadlibray 和 GetProcAddres...[/QUOTE]
关注的是你的录像教程可以共享么
2012-7-11 15:01
0
雪    币: 65
活跃值: (171)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
呵呵,DLL脱壳,脱了不一定能行的,如果有antidump,另有重定位的话就搞不定了。
如果你不考虑重定位的话,这个也好脱的,我看了一下,你那个差两个antidump区段
2012-7-11 20:49
0
雪    币: 225
活跃值: (173)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
不要考虑跨平台重定位,本机运行就可以了,怎么处理?
脚本跑出来 没有找到antidump区段啊,请教差哪两个
2012-7-12 10:24
0
雪    币: 65
活跃值: (171)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
用那个脚本跑的时候,不能选择 “fast",选择'fast"就不会出现antidump的区段,是要补一个antidump区段,不是两个,我上面讲错了.
2012-7-16 12:11
0
雪    币: 1579
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
我也觉得,这个教程可以共享以下不,呵呵,哪一套啊。VMP的教程我还真没看过呢。
2012-7-16 12:41
0
雪    币: 71
活跃值: (286)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
从来不喜欢脱VMP,喜欢带壳直接弄,安全不会出问题
2012-7-16 13:47
0
雪    币: 114
活跃值: (49)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
最好把全部文件发出来,否则脱了也没法测试,也不知道是不是可以用了。。。
2012-7-24 03:21
0
雪    币: 225
活跃值: (173)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
这个软件已经废了,不能用了
2012-7-25 09:59
0
雪    币: 225
活跃值: (173)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
嗯,本来脱壳的目的是研究其内部算法,带壳进去看了,关键代码VM了,脱了也没用
2012-7-25 10:00
0
游客
登录 | 注册 方可回帖
返回
//