-
-
[求助]请大家指点下我错在哪里
-
发表于:
2005-8-1 09:07
3818
-
先申明下,我不是请求破解,脱壳或找注册码的阿…………
我确实是一个不择不扣的新手,想学习下手动脱壳,脱的是一个国产壳DXPACK V0.86。在网上也看了很多关于如何脱的教程等,然后今天自己动手实践一下,发现真的不像理论上那么轻松……,比如很多工具的具体使用还是有问题……如importREC是不是要把那个软件打开才能有效载入等,我还不(啪!打死一只蚊子!昨天吃我血吃惨了!!!)太清楚,也请大家指点下……
1.先探壳
2.OD载入
为了练习,我用OD载入了这个程序,按照理论,一步一步找到了程序入口点,应该没错吧
我找到的是406f04,用peid的插件查看OEP入口还是406f04
3.用OD插件OLLYDUMP脱壳
把修正改成406f04,然后选取脱壳,不知道这一步对不对……
4.点击刚刚脱了的EXE
结果出现了这个……
5.虽然不知道怎么办,还是用用importREC吧
用importREC打开原来那个,也就是未修改的那个EXE(不知对不对……),因为importREC要从进程载入,所以我只有把那个软件打开,然后从REC里选择它。
6.出现了这个界面,
我把那个OEP改成了406F04,再按IAT AUTOSEARCH,结果就是could not find anything good at this OEP T_T
大家帮忙看看到底我是哪一步出了问题?还是这个软件本来就有点…………
如果我退出了这个程序,那么下次再进入是它就会说语言包文件丢失,我就只有重装这个软件了。
图片可能大了一点显示不出来,麻烦大家去图片的URL看~~
谢谢大家指点!!! :)
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)