首页
课程
问答
CTF
社区
招聘
看雪峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
看雪峰会
看雪商城
证书查询
看雪社区
《加密与解密(第4版)》
发新帖
0
0
[求助]13.8.2 节 脱壳, 用Import rec获取IAT的疑问
2016-10-21 17:35
5165
[求助]13.8.2 节 脱壳, 用Import rec获取IAT的疑问
xhK
3
2016-10-21 17:35
5165
在13.8.2 节,脱aspack加壳的EdrLib.dll 中,讲述的获取输入表的方法中,为什么不直接用import rec等工具来获取呢。
我尝试用import rec 获取输入表,却出现了 "Can‘t read memory of the process"的错误,如下图:
此时EIP在EdrLib真正的入口点,数据窗口中也可以看见IAT。
打开import rec 选中loaddll.exe 后,选中EdrLib.dll模块。输入IAT的RAV和Size,点击“Get Imports" 按钮,出现 "Can‘t read memory of the process"。
求大神解释一哈。
另真如 笨笨雄 大牛说的,脱壳dll的资料真的不多啊,这是为什么呢
[培训]二进制漏洞攻防(第3期);满10人开班;模糊测试与工具使用二次开发;网络协议漏洞挖掘;Linux内核漏洞挖掘与利用;AOSP漏洞挖掘与利用;代码审计。
上传的附件:
QQ截图20161021172431.png
(71.75kb,17次下载)
收藏
・
0
点赞
・
0
打赏
分享
分享到微信
分享到QQ
分享到微博
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
最新回复
(
3
)
云才哥
雪 币:
222
活跃值:
(140)
能力值:
( LV2,RANK:15 )
在线值:
发帖
11
回帖
285
粉丝
2
关注
私信
云才哥
2016-10-21 23:02
2
楼
0
换个import rec 试一试
xhK
雪 币:
159
活跃值:
(38)
能力值:
( LV9,RANK:140 )
在线值:
发帖
18
回帖
122
粉丝
0
关注
私信
xhK
3
2016-11-24 09:41
3
楼
0
换过了,也还了几个系统,都不行
一定是我打开的方式不对吧
kan雪雪雪
雪 币:
1
活跃值:
(203)
能力值:
( LV2,RANK:10 )
在线值:
发帖
2
回帖
33
粉丝
0
关注
私信
kan雪雪雪
2018-4-21 10:36
4
楼
0
求解决措施
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
xhK
3
18
发帖
122
回帖
140
RANK
关注
私信
他的文章
[原创][分享]dll 手动脱 aspack 壳输入表(IAT)寻找的一个小技巧
5904
[求助]网络代理问题
5817
[求助]如何高效计算出整型数占用的二进制位数
9095
[求助]Armadillo穿山甲的入口地址的特征
4062
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
谁下载
×
zjjxup
xhK
残空大师
云才哥
chencibal
Kisesy
冰怜泯灭
wdone
yufengwang
小名明SIU
蚯蚓降龙
asmbin
我是谁!
寂寞深海
看原图
返回
顶部