首页
社区
课程
招聘
[求助]molebox 4.19 脱壳完了资源貌似有问题
发表于: 2013-12-17 18:06 4614

[求助]molebox 4.19 脱壳完了资源貌似有问题

2013-12-17 18:06
4614
tuts4you上看到的一个unpackme,拿下来试了试,脱壳了但是跑不起来,程序调用FindResource/LoadResource拿资源字符串,然后用MessageBox显示字符串,但脱壳后的资源读不到,FindResource返回是0, 带壳程序能返回正常的资源

下载地址是这个
http://tuts4you.com/download.php?view.2826

脱壳方法
bp VirtualFree, 运行5次(6次跑飞), Alt+K看堆栈,最下面那个"调用来自" 的地址,Ctrl+G 到这个地址,看到有个 jmp eax, 就是跳到oep了,没有加密iat,直接LordPE+ImportRec

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 4
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
昨天弄了个FSG2.0 修复不了!1
2013-12-17 20:19
0
雪    币: 836
活跃值: (2807)
能力值: ( LV11,RANK:190 )
在线值:
发帖
回帖
粉丝
3
我可以幺,你用pe explorer看看有没有那个a6f2d1fb资源
2014-1-11 14:04
0
游客
登录 | 注册 方可回帖
返回
//