首页
社区
课程
招聘
[求助]问一个弱问题,关于OEP stolen的
发表于: 2006-4-13 09:20 4211

[求助]问一个弱问题,关于OEP stolen的

2006-4-13 09:20
4211
aspr ske 2.X,已经找回了所有的stolen code,
代码段的OEP(原OEP处)在0040B014:------ jmp 00CF0025(壳里面的OEP处)
我从00CF0025处已经把所有代码都找回来了,现在想补回0040B014处,是直接从0040B014处开始直接写代码,还是找一个空白的地址段或新开一个区段写,再从0040B014处跳过去呢?因为0040B014下面都有代码,我不知道这些代码有没有用。
我个人想的是壳抽取完代码后,要么在该地址留空(如填充NOP,00等),要么补充垃圾代码(永远也用不到),它应该不会把代码段其它地方的有用的代码填到这儿来吧!?
请各位大侠指点迷惑。

[课程]Linux pwn 探索篇!

收藏
免费 0
支持
分享
最新回复 (6)
雪    币: 44229
活跃值: (19955)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
2
直接从0040B014开始补,可以恢复到和加壳前的程序一样。
2006-4-13 09:24
0
雪    币: 208
活跃值: (41)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
3
多谢老大回复。
2006-4-13 09:25
0
雪    币: 280
活跃值: (15)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
4
看雪老大能把偷代码还原的原理和方法给我们这些菜鸟说说吗?
2006-4-14 20:59
0
雪    币: 44229
活跃值: (19955)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
5
最初由 thdzhqg 发布
看雪老大能把偷代码还原的原理和方法给我们这些菜鸟说说吗?


目前不是太了解。
再过段时间,等我完全搞明白会与大家交流心得的。
2006-4-14 21:36
0
雪    币: 280
活跃值: (15)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
6
非常期待!希望老大能多花些时间在这方面。
2006-4-15 01:05
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
等待中..........
2006-4-15 17:34
0
游客
登录 | 注册 方可回帖
返回
//