首页
社区
课程
招聘
求助,脱PEArmor 0.7X 壳的问题
发表于: 2006-2-4 22:36 4313

求助,脱PEArmor 0.7X 壳的问题

2006-2-4 22:36
4313
好不容易脱壳,修复输入表了.软件用PEID看到的是BC++1999编的.

但是不能运行,一运行就被OD打开了,好象进入了一个循环,还有

读取违规的情况..(不被打开的话就提示应用程序初始化 失败 )

回去检查修复输入表的过程,发现获取的输入表中的API函数都是重复的,

比如所有advapi32.dll中的函数都是双份的.其余API函数也是这样,名称都

2次出现,唯一不同的是RAV.

我把重复的删除了,再修复得到的结果是一样的.搞不明白是怎么回事了.

这个壳就是hying大侠的PEArmor 0.7X  .

请高手指点一二,谢谢了!

[课程]Android-CTF解题方法汇总!

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
请高手指点指点阿
2006-2-6 11:06
0
雪    币: 233
活跃值: (130)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
3
显然输入表没修对
2006-2-6 11:23
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
我是用forgot写的ROMRA作为辅助工具来脱壳,得到OEP,然后用ImportREC
来寻找输入表,找到是找到了,只是所有的函数都有2份。这是什么原因呢?

也许离成功只有一步之遥了。希望热心的大侠能够帮帮忙。

怎么没有人帮忙呢?不能讨论这个吗?
2006-2-6 14:38
0
雪    币: 184
活跃值: (108)
能力值: ( LV9,RANK:410 )
在线值:
发帖
回帖
粉丝
5
呵呵,从你4楼的修法就看出问题了。

0。7x的输入表有几种方式,特别是0。76还加了混淆,简单的IR是无法修复的,必须加上手工或者特殊的脚本,你最好看看最近的0。7x的文章。
2006-2-7 15:52
0
游客
登录 | 注册 方可回帖
返回
//