首页
课程
问答
CTF
社区
招聘
看雪峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
看雪峰会
看雪商城
证书查询
社区
加壳脱壳
发新帖
0
0
[求助]请问如何判断IAT是否加密
发表于: 2006-2-22 22:06
4001
[求助]请问如何判断IAT是否加密
mingzewei
2006-2-22 22:06
4001
这里先谢谢。请详细一点。
[课程]Linux pwn 探索篇!
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
最新回复
(
4
)
kanxue
雪 币:
44229
活跃值:
(19955)
能力值:
(RANK:350 )
在线值:
发帖
2369
回帖
17027
粉丝
528
关注
私信
kanxue
8
2
楼
比如某个程序其IAT是404000开始的,你在OD看数据窗口,如没加密这些指针是指向相应的DLL:
00404000 >5F 48 81 7C 79 EE 81 7C 23 CC 81 7C C7 A0 80 7C _H?y?|#?|沁?
00404010 >80 A4 80 7C B9 8C 83 7C C4 CE 80 7C 2B 2E 83 7C ????奈?+.?
00404020 >AD 9C 80 7C 77 1D 80 7C 28 AC 80 7C FD 79 93 7C ??w?(?|??
00404030 >81 9A 80 7C D4 05 93 7C 29 B5 80 7C EE 1E 80 7C ????)?|??
00404040 >8D 2C 81 7C AB 14 81 7C A2 CA 81 7C 16 1E 80 7C ????⑹??
00404050 >0D E0 80 7C 8A 2B 86 7C 57 B3 80 7C 3F DC 81 7C .?|??W?|??|
为了直观些,在OD数据窗口点击右键,再这样操作:
直接显示出IAT指向的函数:
2006-2-23 08:00
0
wdx
雪 币:
202
活跃值:
(11)
能力值:
( LV2,RANK:10 )
在线值:
发帖
2
回帖
85
粉丝
0
关注
私信
wdx
3
楼
谢谢。上述IAT是否指的是刚出内存中脱出来,然后在OD中查看的结果
2006-2-23 10:31
0
mingzewei
雪 币:
200
活跃值:
(15)
能力值:
( LV2,RANK:10 )
在线值:
发帖
3
回帖
8
粉丝
0
关注
私信
mingzewei
4
楼
谢谢看雪兄了。这个比我知道还直观。很不错。
2006-2-24 16:31
0
wzwgp
雪 币:
333
活跃值:
(40)
能力值:
( LV9,RANK:730 )
在线值:
发帖
28
回帖
141
粉丝
0
关注
私信
wzwgp
18
5
楼
又学一招,谢谢!
2006-2-24 21:49
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
mingzewei
3
发帖
8
回帖
10
RANK
关注
私信
他的文章
[求助]请问如何判断IAT是否加密
4002
各位高手进来看看。
3684
[推荐]2006破解工具大礼包FTP下载
3413
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
返回
顶部