能力值:
(RANK:350 )
|
-
-
2 楼
是什么壳?
可能IAT有些地方加密处理过了。
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
很简单的一个例子,就看雪教程《手动脱壳》,第一个例子,是ex1的upx壳,根本没有加密过的吧,我dump出来就是不能运行,而且修复不了,这本书上好象只有一个例子我可以dump出来修复运行的,其它都修复不了。
|
能力值:
(RANK:350 )
|
-
-
4 楼
那可能是你哪操作失误。
到OEP处,Dump。
输入表重建时,OEP要填对。
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
最初由 kanxue 发布 那可能是你哪操作失误。 到OEP处,Dump。 输入表重建时,OEP要填对。 我想dump出来之后的操作是没有问题的。要说有问题也只能在od跟进的时候。
比如有些未实的跳转,我看有些教程是回车跟进,有些教程是直接F8,虽然都可以到达oep,进行dump,我是新手,但我不知道这些操作会再来什么问题,但有时一看esp定律,想想这个应该是毫无关系的,那我的问题出在哪里呢。
我再傻对着教程一步步这么简单的例子都无法解决,郁闷中!
|
能力值:
(RANK:350 )
|
-
-
6 楼
最初由 gdshyq 发布 我想dump出来之后的操作是没有问题的。要说有问题也只能在od跟进的时候。 比如有些未实的跳转,我看有些教程是回车跟进,有些教程是直接F8,虽然都可以到达oep,进行dump,我是新手,但我不知道这些操作会再来什么问题,但有时一看esp定律,想想这个应该是毫无关系的,那我的问题出在哪里呢。
我再傻对着教程一步步这么简单的例子都无法解决,郁闷中!
是哪篇教程?给个链接出来
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
我是以前下来的,rainsail工作室编的,《手动脱壳》好象是http://www.winzheng.com下来的,以前早保存在电脑上的,入门十八编,进阶十三编。
入门里的第一篇:
手动脱壳入门第一篇
【脱文作者】 weiyi75[Dfcg]
【作者邮箱】 weiyi75@sohu.com
【作者主页】 Dfcg官方大本营
【使用工具】 Ollydbg1.10b,ImportREC1.6F
【破解平台】 Win2000/XP
前言,作者写这篇文章只是举个例子,希望读者能够举一反三,看清思路.
……
|
能力值:
(RANK:350 )
|
-
-
8 楼
最初由 gdshyq 发布 我是以前下来的,rainsail工作室编的,《手动脱壳》好象是http://www.winzheng.com下来的,以前早保存在电脑上的,入门十八编,进阶十三编。 入门里的第一篇:
手动脱壳入门第一篇
........
既然是UPX你按着这个教程操作一遍,几乎一样的:
http://bbs.pediy.com/showthread.php?s=&threadid=20366
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
谢版主,看来是得从头到尾看一边了,不过,有时候急功心切的心理存在是相当正常的,有时真的只想看几个教程就学会大概操作,这也说明了一个问题,现在破解领域的严肃性不够强,这和翻译应该有很大关系吧,总是公说公有理,婆说婆有理,不能够象Microsoft一样,形成一种规范,标准。
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
最初由 kanxue 发布 既然是UPX你按着这个教程操作一遍,几乎一样的: http://bbs.pediy.com/showthread.php?s=&threadid=20366
版主就是这里的第一个例子(notepad.upx), upx壳,我脱出来不能运行,就是这个,修复也不行。
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
问题已解决,原来是系统问题,呵呵
我在台式机上,装了2000sp4,一路顺风。
原来用的是笔记本,XP home系统!
为什么这么多高手都没有发现这个问题呢?还是学破解学破了头呢?
|
能力值:
( LV9,RANK:3410 )
|
-
-
12 楼
我也用WinXP
没有发现此问题
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
最初由 fly 发布 我也用WinXP 没有发现此问题
你装的是什么版本呢,home还是专业版,我的处理器是讯驰二代,DELL的笔记本。
我想作为一门破解教程,连基本的工作平台都不事先说明,有失它的完整性,希望以后的教程都可以讲明破解平台的工作环境。
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
最初由 gdshyq 发布 我是以前下来的,rainsail工作室编的,《手动脱壳》好象是http://www.winzheng.com下来的,以前早保存在电脑上的,入门十八编,进阶十三编。 入门里的第一篇:
手动脱壳入门第一篇
........
我测试了这个例子。在Winxp SP2 闪龙 2800+上面按照上面的步骤,也出现在Dump了文件后(Dump出的文件大小为400多K),无法修复函数输入表的问题。但是我在另外一台电脑上(Winxp SP2 闪龙 3000+),测试的结果却是Dump出来的文件大小为100多k。而且不用修复函数输入表就可以正常运行了。
谁解释一下这个现象?Thanks
|
|
|