首页
社区
课程
招聘
[讨论]关于Armadillo的IAt乱序
发表于: 2005-12-6 23:59 3876

[讨论]关于Armadillo的IAt乱序

2005-12-6 23:59
3876
今天看见一Armadillo的IAt乱序。。。

我想如果我们能得到乱序前的IAT(已找到),然后找个地方保存,在避开乱序中的加密,最后在OEP前来一段小代码岂不是可以还原了?比如去乱序后的第一个地址,然后把它对应的API的正确储存位置找到,然后再代码段中搜索这个常数,全部替换掉,或者我们直接在它写入乱序地址的时候Patch,这样的话机不会漏也不会多。。。。

[课程]FART 脱壳王!加量不加价!FART作者讲授!

收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
2
1、手动恢复
2、ArmInline
2005-12-7 00:07
0
雪    币: 224
活跃值: (50)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
IAT乱顺? 我研究下.
2005-12-7 08:12
0
游客
登录 | 注册 方可回帖
返回
//