首页
社区
课程
招聘
请教一下:如何使脱壳后的文件反汇编后其导入表的API函数名能显示出来?
发表于: 2006-4-8 00:21 3852

请教一下:如何使脱壳后的文件反汇编后其导入表的API函数名能显示出来?

2006-4-8 00:21
3852
大家好:
    一个EXE文件用Asprotect1.2x加的壳,很容易的用脱壳工具stripper脱掉后也能正常运行(我就直接把这个脱壳后的文件拿来反汇编),但反汇编后其中的好多API函数名都没显示不出来(像Send或WSAsend等,这些应该有的),想请教一下应该怎么处理一下啊.谢谢!!!

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 204
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
有人能指点一下不?
2006-4-8 14:14
0
雪    币: 181
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
加密了吧? aspr1.2x  有 脱壳机? 谁有?没听过 给我一份
2006-4-8 19:02
0
雪    币: 204
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
我先是用PEID查壳,发现是AspRotect1.2x,然后用看雪上提供的通用脱壳工具Stripper 2.07F 或 Stripper 2.11 RC2直接就可以脱掉啦,程序能正常运行.你可以下个. 但我就是接下来像用LOADPE及用ImportPE这些工具怎么恢复导入表及检查其正确性等就不怎么懂啦,这些工具也不怎么会用.还请能指点一下哟.
2006-4-10 00:03
0
雪    币: 204
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
我在论坛上找到了好几篇关于ASPROTECT1.2X脱壳的文章,都很经典的,谢谢各位大虾的努力!!我去照着学习啦!! :
2006-4-10 00:26
0
游客
登录 | 注册 方可回帖
返回
//