首页
社区
课程
招聘
[求助]关于od的dump导出脱壳问题(已解决)
发表于: 2005-9-29 21:49 9748

[求助]关于od的dump导出脱壳问题(已解决)

2005-9-29 21:49
9748
本人实在太菜了,前两天才开始学习破解,很感兴趣,苦于没有动画教程。在学习二哥入门脱壳扫盲第一篇时,跟到了程序入口为:0004578f4,但是用OD的DUMP转存时总是有问题,转存文件打不开,按照脱文用Imprec修复引入函数表,都指示正确,最后修复的文件也打不开。
    请问用OD载入文件后,因为知道程序入口地址:0004578F4,我直接用dump转存文件,填写OEP为578F4(点Get EIP as OEP不是578F4,是不是要把光标移到004578F4地址上,然后再dump),dump导出程序这个过程是否正确?谢谢!

[课程]FART 脱壳王!加量不加价!FART作者讲授!

收藏
免费 0
支持
分享
最新回复 (8)
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
2
ollydump去掉重建输入表选项
或者用lordpe
再用ImportREC修复输入表

调试一下看看为何无法运行
是否自校验
2005-9-29 21:53
0
雪    币: 195
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
我看脱文介绍,没有说用ollydump去掉重建输入表选项
这是什么意思,是不是在OD中进行设置,去掉重建输入表选项?
我把dump出来的文件经过修复后用OD打开,程序从00458F4开始,好像前面多了一句,用LOADPE怎么删掉?谢谢FIY大哥。
2005-9-29 21:55
0
雪    币: 671
活跃值: (723)
能力值: ( LV9,RANK:1060 )
在线值:
发帖
回帖
粉丝
4
dump前,清除断点。
2005-9-29 21:58
0
雪    币: 195
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
我是退出OD后重新载入的,应该是清除了所有断点了吗?点击DUMP出来的文件,没有反应,也没有出错,查壳(显示未知)。
因为我知道入口地址:根本就没有设置断点,重新开机后,直接用OD载入程序,然后DUMP的。
最初由 wenglingok 发布
dump前,清除断点。
2005-9-29 21:59
0
雪    币: 671
活跃值: (723)
能力值: ( LV9,RANK:1060 )
在线值:
发帖
回帖
粉丝
6
我是退出OD后重新载入的,应该是清除了所有断点了吗?

删除调试文件后,OD重新载入。
2005-9-29 22:05
0
雪    币: 195
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
调试文件删除后,OD重新载入跟我直接退出OD应该是一样的吧,OD中好像没有删除调试文件选项,只能重新运行,不是把要调试的文件在文件目录中删掉吧,本人太笨了,问的问题也比较幼稚,请前辈不要笑我,谢了。
最初由 wenglingok 发布

删除调试文件后,OD重新载入。
2005-9-29 22:24
0
雪    币: 195
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
我昨天看了其他一个OD脱壳的动画,重新做了一下练习,原来是我OD使用不熟练,没有在程序载入到关键跳的时候设断点,让程序运行到程序入口,而是将程序载入后直接DUMP,真的好笨。现在已DUMP和修复导入函数表成功,也谢谢FLY大侠和wenglingok前辈的指点。
2005-9-30 08:46
0
雪    币: 233
活跃值: (130)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
9
解决就好,解决就好
2005-9-30 10:38
0
游客
登录 | 注册 方可回帖
返回
//