首页
社区
课程
招聘
菜鸟求助!!
发表于: 2005-11-20 13:14 3818

菜鸟求助!!

2005-11-20 13:14
3818
怎么 dump 啊?
我安装了OllyDbgPEDumper插件,我也找到了入口点,可dump完之后用peid查看,没有变化,还是有壳!
我刚开始学破解,今天是看教程做的,可还是没有脱壳成功!

我是这样dump的,把光标放在入口点,之后点 插件――OllyDbgPEDumper――Make dump of process 弹出对话框,点击 dump 按钮, 起个名字保存,保存之后应该就是已经脱壳的文件了吧!

我这么做肯定是有问题的,还望高手指点啊?

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
2
dump后修复输入表
http://www.pediy.com/tutorial/chap8/Chap8-1.htm
2005-11-20 13:39
0
雪    币: 191
活跃值: (32)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
可是我现在都弄不出脱壳后的文件来啊
修复完了之后一运行就提示内存不能读!
并且用peid查看时还是有壳,根本没成功……
是不是我的dump操作是不是有问题啊?
2005-11-20 14:15
0
雪    币: 191
活跃值: (32)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
你刚才那个网址都是用TRW2000和SOFTICE 脱壳的例子
那些命令在OD里应该不行吧?

有没有用OD的例子啊?
2005-11-20 14:18
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
5
拜托你先看一下链接里面的基础知识如何
2005-11-20 14:20
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
6
走到OEP后,一般用LordPE来dump调试的进程
得到dump.exe
运行ImportREC,选择调试的进程,填入OEP RVA
获取输入表后修复时选择dump.exe
得到dump_.exe
2005-11-20 14:38
0
游客
登录 | 注册 方可回帖
返回
//