首页
社区
课程
招聘
一个DLL脱壳后无法在别的系统上运行[小菜我尝试过修复重定位]
发表于: 2013-4-4 00:02 6255

一个DLL脱壳后无法在别的系统上运行[小菜我尝试过修复重定位]

2013-4-4 00:02
6255
一个com插件..
加的壳是ACP的..
OD载入直接运行.关掉dllload后直接两次F8到达oep

1003E9F8    8BFF            mov edi,edi                              ; (Initial CPU selection)
1003E9FA    55              push ebp
1003E9FB    8BEC            mov ebp,esp
1003E9FD    837D 0C 01      cmp dword ptr ss:[ebp+C],1
1003EA01    75 05           jnz short comPlug.1003EA08
1003EA03    E8 4B970000     call comPlug.10048153
1003EA08    FF75 08         push dword ptr ss:[ebp+8]
1003EA0B    8B4D 10         mov ecx,dword ptr ss:[ebp+10]

用lordPE dump后在用importREC修复..
这样在自身系统里可以注册使用..

但是放到另外的系统中无法使用..
ps:XP下脱壳,放到win7 64位无法注册使用.

开始的时候以为是重定位没修复..
因为在用vb.net调用插件的时候无法进行调试
(能用.但是无法调试,调试的时候会出现com插件xxxxx地址内存无法访问的问题)

在几番百度dll重定位修复的方法后.
终于给dll进行了重定位修复.  (用的是Relox修复重定位)

但是问题来了. 这样一搞连本机也无法对dll进行注册了.
复制到win7 64下也是一样无法注册.更是无法调用了..

实在没办法.求看雪各位大大支招相助....
希望各位大大能分享一下,修复dll的方法..
(再次感谢.不知道重定位有没有出错.毕竟没成功很没信心)

附上插件

m(_ _)m

[课程]FART 脱壳王!加量不加价!FART作者讲授!

上传的附件:
收藏
免费 0
支持
分享
最新回复 (10)
雪    币: 159
活跃值: (24)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
额..
130个人点击过..没一个指导一下吗?
m(_ __)m 继续等待大神...
2013-4-4 18:47
0
雪    币: 35
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
这个真想不懂
2013-4-4 23:54
0
雪    币: 159
活跃值: (24)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
....
额.整个假期的牛都去拜祭先人了..
继续琢磨了还是没能想明白..囧
2013-4-6 12:08
0
雪    币: 159
活跃值: (24)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
还是没有大神来指点一下呀..
最近一个星期都在琢磨..
好悲剧.不知道应该如何弄了..
2013-4-10 01:50
0
雪    币: 1632
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
不是upx吗????
上传的附件:
2013-4-12 18:58
0
雪    币: 36
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
COM.dll  拿WSUpacker0.20 直接脱掉,之后检测是Microsoft Visual C++ 2008
运行起来好像没啥问题。你可以试试。

权限不够,不能给你传附件了。
2013-4-14 12:19
0
雪    币: 159
活跃值: (24)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
膜拜一下大大.
能说一下方法吗?
壳看起来不难.
但是我拖了之后只能在一个虚拟机内注册.(我在虚拟机操作的)
我把他弄到另外一个虚拟机中又不行了...

能说一下修复方法或者拖文吗?

ps:不好意思.这几天没上到看看贴.  
m(_ _)m  继续膜拜
2013-4-16 20:08
0
雪    币: 159
活跃值: (24)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
那个..我不是求脱壳文件..
我是在拖壳中遇到了问题想知道是什么问题还有解决方法...
请大大指点一下

如果有个小空就回复一下吧.
分数会给你的了.但是我还是希望有脱壳修复的方法.
2013-4-16 20:12
0
雪    币: 1632
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
刚看到你的消息。。

upx最完美的是自脱,就是用upx自身upx -d脱掉,属于静态的,完美脱壳,包括重定位啊什么的全好了。你的问题是因为你还没修复重定位,所以出问题。

如果不喜欢命令行,下载个UPX Shell,或UpxUnpacker
都是完美脱壳。
UPX Shell
http://www.onlinedown.net/soft/20311.htm

UpxUnpacker
http://www.cr173.com/soft/11217.html
2013-4-17 18:24
0
雪    币: 159
活跃值: (24)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
非常感谢..的确我估计问题就是处在了重定位上.
可是手动修复方面我真心不会..
关键我也没考虑过用脱壳机来弄..
m(_ _)m  感谢.结贴
2013-4-17 18:33
0
游客
登录 | 注册 方可回帖
返回
//