首页
社区
课程
招聘
[求助]SVKP1.3x->PavolCerven脱壳问题[已解决]
发表于: 2006-3-3 23:50 4416

[求助]SVKP1.3x->PavolCerven脱壳问题[已解决]

2006-3-3 23:50
4416
1.试着脱SVKP 1.3x壳,已经找到OEP,但是修复IAT时,用1级修复,只有三个指针未找到,但是用3级修复,可以全部找到但是不能够使用,什么原因?

2.我用一级修复后再用SvkpIat插件修复,还有一个指针没找到,手动改成.ExitProcess后修补程序也不能运行.什么原因?

恳请高手解答

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (10)
雪    币: 1022
活跃值: (31)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
2
我不是高手,不过最近我也正学脱SVKP 1.3x.
跟了几个程序,知道有些API被SVKP 1.3x自己实现了。
所以有些API插件不容易找到(要手动修复)。
里面有些检测时间的反跟踪,要手动跳开。
2006-3-4 02:33
0
雪    币: 2054
活跃值: (272)
能力值: ( LV9,RANK:220 )
在线值:
发帖
回帖
粉丝
3
我跟踪的时候发现了这个问题,用API时会跳到外壳进行实现.
2006-3-4 11:06
0
雪    币: 2054
活跃值: (272)
能力值: ( LV9,RANK:220 )
在线值:
发帖
回帖
粉丝
4
哈哈,搜索了以前的一些帖子,发现SVKP很少讨论,也不知道为什么,看来只好自己动手了
2006-3-4 11:22
0
雪    币: 2054
活跃值: (272)
能力值: ( LV9,RANK:220 )
在线值:
发帖
回帖
粉丝
5
有解决的方案了,可以现用没有加壳的记事本来获取输入表,然后来修复脱壳后的文件.
变通一下 ,就是可以用功能相同没有加壳的软件来获取输入表,然后对比找到未修复指针的正确函数.之后就可以修复了
2006-3-4 11:40
0
雪    币: 2054
活跃值: (272)
能力值: ( LV9,RANK:220 )
在线值:
发帖
回帖
粉丝
6
唯一的缺点类似就是软件不太好找,不过比自己手动修复要简单的多
2006-3-4 11:43
0
雪    币: 117
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
不是吧,脱其它软件的壳,用记事本的输入表来修复?
2006-3-4 11:43
0
雪    币: 2054
活跃值: (272)
能力值: ( LV9,RANK:220 )
在线值:
发帖
回帖
粉丝
8
大家理解一下,就明白了,如果没记错,精华5里可能就有一篇这样的修复文章,不过壳不一样.
2006-3-4 11:45
0
雪    币: 2054
活跃值: (272)
能力值: ( LV9,RANK:220 )
在线值:
发帖
回帖
粉丝
9
简单的说就是用对比的手法来寻找指针
2006-3-4 11:46
0
雪    币: 2054
活跃值: (272)
能力值: ( LV9,RANK:220 )
在线值:
发帖
回帖
粉丝
10
不知道其他的软件可不可以用这种方法.这个烂壳弄得我焦头烂额
2006-3-4 11:54
0
雪    币: 164
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
sas
11
我也遇到iat修复的问题,有7个修复不了,郁闷
2006-4-20 11:37
0
游客
登录 | 注册 方可回帖
返回
//