首页
社区
课程
招聘
[求助]奇怪的壳,不知如何搞。请教各位高手。
发表于: 2005-8-23 21:10 3883

[求助]奇怪的壳,不知如何搞。请教各位高手。

2005-8-23 21:10
3883
本人在脱一个外壳时,遇到这种情况。
直接跟踪要脱壳的程序时,进入OEP后看到如何代码:
xxxxxx  call [010119E0]
下 D 10119E0是示B0AF20 进入B0AF20时有很多代码,有花指令,一步步运行可以通过,程序正常使用。
而如果在OEP处DUMP出来,走到上面语句时,F7进入,就出错了,进入一个空的代码段,也就是说DUMP后的程序里没有B0AF20P这个段里有代码。
请问如何在DUMP后的程序里修复这个问题?

[课程]Linux pwn 探索篇!

收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 2384
活跃值: (766)
能力值: (RANK:410 )
在线值:
发帖
回帖
粉丝
2
没有修复IAT吧?用ImportREC修复IAT。
2005-8-23 21:12
0
雪    币: 303
活跃值: (461)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
[010119E0]很有可能是IAT指向壳的代码,脱壳后丢失,解决:修复IAT,但是这种情况用ImportREC直接修复IAT是不行地.
2005-8-23 21:45
0
游客
登录 | 注册 方可回帖
返回
//