首页
课程
问答
CTF
社区
招聘
看雪峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
看雪峰会
看雪商城
证书查询
社区
加壳脱壳
发新帖
1
0
关于Themida/Winlicense v.2.1.x.x 的一些问题。
发表于: 2019-1-25 22:59
7748
关于Themida/Winlicense v.2.1.x.x 的一些问题。
1lu29e
2019-1-25 22:59
7748
这两天碰到这个算是比较老的壳子了吧,但是碰到很多问题,想寻求大牛们的解惑,问题总结了一下 大概是以下几个
我自己是通过ZwFreeVirtualMemory下断然后观察EDI再在代码段下访问断点到达OEP
然后根据OEP的MOV eax,fs:[0]找到的IAT
但是找到IAT以后有这几个问题首先是这个诡异的MFC32.dll里边的函数
这个我自己的感觉是有可能是按照序号导入的,然后名称抹掉,但是更诡异的是下边的问题
这几个CALL有几个是明显超出范围的跟过去是灰色的而且无法再跟踪到下一级,请问这个是为什么。
而且我把这些比较灵异的CALL 当做无效指针剪切掉以后,重建出来的exe扔到OD里发现OEP 也并不是我找到的OEP???
这是找到的OEP,但是重建IAT以后的就是这样诡异的首地址了
很困惑,特来请教诸位大牛。
[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法
收藏
・
1
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
最新回复
(
2
)
xiaohang
雪 币:
2089
活跃值:
(3111)
能力值:
(RANK:260 )
在线值:
发帖
20
回帖
212
粉丝
81
关注
私信
xiaohang
3
2
楼
你重建OEP的时候偏移量没填对
2019-1-26 08:15
0
1lu29e
雪 币:
2046
活跃值:
(265)
能力值:
( LV7,RANK:104 )
在线值:
发帖
10
回帖
41
粉丝
11
关注
私信
1lu29e
3
楼
xiaohang
你重建OEP的时候偏移量没填对
那这几个诡异的CALL是怎么回事呢?然后还有这个MFC32.DLL的IAT还需要修复嘛?
2019-1-26 11:23
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
1lu29e
10
发帖
41
回帖
104
RANK
关注
私信
他的文章
[原创]Themida 2.3.5.5分析
15801
关于Themida/Winlicense v.2.1.x.x 的一些问题。
7749
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
返回
顶部