-
-
Fly 之 SVK 脱壳学习疑问
-
发表于:
2004-6-29 15:29
4865
-
先说一下发现:
>> 先前在忽略所有的异常的情况下,老不能在异常处中断,老说我有 DEBUGGER 存在.我郁闷啊.我都 HIDE 了.你怎么还知道?? 用 ISDEBUGGER PRESENT 的测试程序测试, 那个插件是有效的啊.
经过思想斗争, 重启!! 用 ESC 禁止载入 SOFTICE 驱动. 再调试,一切 OK 了!
疑问:
很奇怪,我跟进 SVK 过,他的检测 NTICE SICE TRW REGMON FILEMON 代码都过了的.还是报错.而正常加载又不报错(SOFTICE 均未激活,只是启动时候的载入,2003环境)
望高手指点.
>> 我按照 FLY 的步骤走了没多少. 拿出了 IMPORT RESC 1.42.
发现:
DLL_LOAD 载入后的对话框(载入成功)不能点确定.要保持着.否则会释放掉待载入的 DLL.
继续:
选择 DLL_LOAD 选择 那个 DLL.
查验了 "去掉来自磁盘头部" "开启调试权限"
但是 1.42 就是说 "无法读取内存中的程序"
而 1.6 可以,但无法使用插件修复.且有
"1 0000D14C kernel32.dll 01A3 GetStringTypeW"
在 1.6 中用 "跟踪1" 无法找到.
想用保存树再到 1.42 中载入的尝试失败,估计没有"向前兼容".
特此请教 FLY !!
谢谢!!
[注意]APP应用上架合规检测服务,协助应用顺利上架!