-
-
[原创]Delphi编写的DLL文件加Aspack壳找入口简单方法
-
发表于:
2005-12-25 03:24
5004
-
[原创]Delphi编写的DLL文件加Aspack壳找入口简单方法
用OD加载加了壳的DLL文件,初始化完毕,用Winhex(做汉化都已经习惯了用这个工具)打开内存中的DLL进程,搜索 Runtime error 字符串,然后向上查找,到找到非 0000 的数据,558BEC83 这种特征,这就是入口了。很简单,Delphi 编写的DLL入口都差不多。
这个方法也是因为我想汉化 FL Studio 6.0 中的 FLEngine.dll 文件才遇到的问题,但是这个 FLEngine.dll 用 stripper v211rc2 搞不定,
出现错误:
03:21:17 - error in finding last SEH, (drn == 0)..
03:21:19 - error in reaching last SEH..
03:21:19 - unpacked file was not created..
03:21:19 - done..
刚刚接触手动脱壳,功力不够呀,我还得努力。
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!