首页
社区
课程
招聘
初学脱壳,OD载入NSpack壳,最后一步不会拉,请各位指点下
发表于: 2005-12-8 16:13 5443

初学脱壳,OD载入NSpack壳,最后一步不会拉,请各位指点下

2005-12-8 16:13
5443
NsPack V1.4 -> LiuXingPing [Overlay]
用PE0.94查得,

有自动脱壳机么这样的壳

我看了一篇类似的教程 可是到最后一步不会拉,老大帮忙

用OD加载
程序之前弄了一下,所以有这些注释,到了第三行,我们查看ESP的值,因为我们采用的是ESP定律脱壳
ESP=0012FFA0
我们下hr 0012FFA0这个命令,F9运行它,没什么以外将很快达到出口的
我们现在已经来到了OEP处拉,现在dump它
脱壳后不能正常运行,我们要修复输入表,这时候该mportREC(输入表重建工具)出厂了
先运行原来的程序

OEP=3831
好了 ,到这里已经修复完毕了,双击它没任何反映,不相信你试试,因为程序有自校验的功能
脱完壳后显示:Microsoft Visual C++ 6.0

脱壳完成,又重建了输入表,可是还是不能正常运行,一点就出现

Invalid  data in the file!
请问各位老大,下面应该如何操作啊,俺在这先谢谢拉

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (7)
雪    币: 255
活跃值: (207)
能力值: ( LV9,RANK:250 )
在线值:
发帖
回帖
粉丝
2
脱壳正常,把overlay附加上去
2005-12-8 16:38
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
如何将overlay数据放入,
附加数据在哪,不懂,详细可否
谢~
2005-12-8 18:24
0
雪    币: 288
活跃值: (415)
能力值: ( LV9,RANK:290 )
在线值:
发帖
回帖
粉丝
4
http://bbs.pediy.com/showthread.php?threadid=19149
试试这个新工具
2005-12-8 22:55
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
这是个什么插件啊
如何使用啊
2005-12-10 11:21
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
提示数据复制成功.可是依然不能运行,55
2005-12-12 11:57
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
我看了以前的的文档,也下载了那个什么OVERLAY0.1

资源文件我截入原文件,目标文件我载入脱壳后要修复的文件

提示数据修复成功,还是不能运行

那位老大,能给点>新手型<的指导关于处理OVERLAY

2005-12-18 10:43
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
同样问题,,,,望指点
2006-6-25 13:04
0
游客
登录 | 注册 方可回帖
返回
//