首页
社区
课程
招聘
[求助]卡壳了.关于r3隐藏模块
发表于: 2016-6-26 11:28 5579

[求助]卡壳了.关于r3隐藏模块

2016-6-26 11:28
5579
BOOL 恢复原始内存数据()
{
        __asm{int 3}
        if (VirtualAlloc(旧模块地址, 4096, MEM_COMMIT | MEM_RESERVE, PAGE_EXECUTE_READWRITE) == 0)
        {
                char msg[256];
                sprintf_s(msg, "分配信息表地址失败:%d", GetLastError());
                MessageBoxA(NULL, msg, "caption", 0);
                return FALSE;
        }
        memcpy(旧模块地址, 临时信息表地址, 4096);
        for (int i = 0; i < 块数;i++)
        {
                if (VirtualAlloc((PVOID)(旧块地址[i]), 旧块尺寸[i], MEM_COMMIT | MEM_RESERVE, PAGE_EXECUTE_READWRITE) == 0)
                {
                        char msg[256];
                        sprintf_s(msg, "分配块地址失败:%d", GetLastError());
                        MessageBoxA(NULL, msg, "caption", 0);
                        return FALSE;
                }
                memcpy((PVOID)(旧块地址[i]), 临时块表地址[i], 旧块尺寸[i]);
        }
        return TRUE;
}

第一步先复制了模块数据到临时地址里
第二步FreeLibrary了旧模块
第三步(出错了)在申请节地址时提示错误487
卡了两天了,万般无奈上网求助

[课程]FART 脱壳王!加量不加价!FART作者讲授!

收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 878
活跃值: (496)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
2
用xuetr看看那块内存是不是FREE, 此外确定是否64KB对齐
2016-6-26 15:34
0
雪    币: 65
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
美女?赞二楼
2016-6-26 15:58
0
游客
登录 | 注册 方可回帖
返回
//