-
-
[旧帖]
PEBundle多重加壳脱壳修复问题求教
0.00雪花
-
发表于:
2012-9-11 09:04
2574
-
[旧帖] PEBundle多重加壳脱壳修复问题求教
0.00雪花
这个象棋外挂用PE查壳为PEBundle 2.0b5 - 3.0x -> Jeremy Collake壳,
OD载入后用ESP定律下断两次后到达OEP
我用LordPE软件进行完整转存
然后用ImoprtREC进行脱壳的软件修复,OEP我填FA27,然后自动查找IAT,获取输入表后删除无效指针,最后选择修复转存文件。
修复好后,可以运行软件
现在问题来了,不管我点选快速试用或者是直接点登录,软件就一闪退出了,不知道是哪里出了问题,还请知道的大大们给我指点一下,感谢!
原版以及我脱壳好的软件在这里下载:
http://pan.baidu.com/share/link?shareid=30157&uk=2650809960
[课程]Android-CTF解题方法汇总!