-
-
[求助]请大家指点下我错在哪里
-
发表于:
2005-8-1 09:07
3817
-
先申明下,我不是请求破解,脱壳或找注册码的阿…………
我确实是一个不择不扣的新手,想学习下手动脱壳,脱的是一个国产壳DXPACK V0.86。在网上也看了很多关于如何脱的教程等,然后今天自己动手实践一下,发现真的不像理论上那么轻松……,比如很多工具的具体使用还是有问题……如importREC是不是要把那个软件打开才能有效载入等,我还不(啪!打死一只蚊子!昨天吃我血吃惨了!!!)太清楚,也请大家指点下……
1.先探壳
2.OD载入
为了练习,我用OD载入了这个程序,按照理论,一步一步找到了程序入口点,应该没错吧
我找到的是406f04,用peid的插件查看OEP入口还是406f04
3.用OD插件OLLYDUMP脱壳
把修正改成406f04,然后选取脱壳,不知道这一步对不对……
4.点击刚刚脱了的EXE
结果出现了这个……
5.虽然不知道怎么办,还是用用importREC吧
用importREC打开原来那个,也就是未修改的那个EXE(不知对不对……),因为importREC要从进程载入,所以我只有把那个软件打开,然后从REC里选择它。
6.出现了这个界面,
我把那个OEP改成了406F04,再按IAT AUTOSEARCH,结果就是could not find anything good at this OEP T_T
大家帮忙看看到底我是哪一步出了问题?还是这个软件本来就有点…………
如果我退出了这个程序,那么下次再进入是它就会说语言包文件丢失,我就只有重装这个软件了。
图片可能大了一点显示不出来,麻烦大家去图片的URL看~~
谢谢大家指点!!! :)
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课