首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
加壳脱壳
发新帖
1
2
请问怎么把脱壳后不用的段删除啊?
发表于: 2004-7-7 18:06
5741
请问怎么把脱壳后不用的段删除啊?
auser
2004-7-7 18:06
5741
我把一个dll脱壳后,可以用了。但觉得其中有一个.protect段,很大,又没有用,我用lordPE把这个.protect段删除后,系统总是说这个dll是一个损坏的dll。请问怎么样把这个多余的段去掉了?
我可以肯定,脱壳后的dll没有使用.protect段的内容,因为我用hexworkshop把整个.protect段都填成0后,都可以正常工作。
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!
收藏
・
1
免费
・
2
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
一笑人间万事
为你点赞~
2024-2-24 01:32
shinratensei
为你点赞~
2023-4-11 03:54
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
8
)
forgot
雪 币:
6075
活跃值:
(2236)
能力值:
(RANK:1060 )
在线值:
发帖
155
回帖
3771
粉丝
16
关注
私信
forgot
26
2
楼
用lordpe去掉sections table里的.protect然后rebuild
2004-7-7 18:45
0
wangshy
雪 币:
446
活跃值:
(758)
能力值:
( LV7,RANK:100 )
在线值:
发帖
39
回帖
614
粉丝
1
关注
私信
wangshy
2
3
楼
我常用的,先分割,
修改那个ini文件去掉不要的区段,
再合并,重建PE
2004-7-7 18:48
0
auser
雪 币:
234
活跃值:
(104)
能力值:
( LV2,RANK:10 )
在线值:
发帖
35
回帖
568
粉丝
1
关注
私信
auser
4
楼
最初由 forgot 发布
用lordpe去掉sections table里的.protect然后rebuild
我是这样做的啊!还是不行。
2004-7-7 20:26
0
auser
雪 币:
234
活跃值:
(104)
能力值:
( LV2,RANK:10 )
在线值:
发帖
35
回帖
568
粉丝
1
关注
私信
auser
5
楼
就是这个dll,整个.protect已经全被cc字节填充了。
可以正常使用,但用lordPE不能split。
用lordPE删掉.protect段后,就不能用了。用ollydbg调试了一下,DLL加载失败。
点击下载:附件!d4.rar_1089207298.rar
点击下载:附件!d4.rar_1089207298.rar
2004-7-7 21:40
0
auser
雪 币:
234
活跃值:
(104)
能力值:
( LV2,RANK:10 )
在线值:
发帖
35
回帖
568
粉丝
1
关注
私信
auser
6
楼
另外发现,这个脱壳了的dll在某些机器上可以用,在某些机器上不能用,不知如何修复。IAT已经用importREC修复过了。
我测试过5台机器,其中三台机器上(一台win2000、一台winxp、一台win2003)能用,但在另外两台机器上(一台win2000、一台win2003)不能用。
2004-7-7 21:48
0
wangshy
雪 币:
446
活跃值:
(758)
能力值:
( LV7,RANK:100 )
在线值:
发帖
39
回帖
614
粉丝
1
关注
私信
wangshy
2
7
楼
重定位修复了没?
在Dump后,
去掉那个块区后再修复IAT试试
2004-7-7 22:12
0
auser
雪 币:
234
活跃值:
(104)
能力值:
( LV2,RANK:10 )
在线值:
发帖
35
回帖
568
粉丝
1
关注
私信
auser
8
楼
上一贴乱码,再发一遍。
刚才又看了一下fly版主的帖子(http://bbs.pediy.com/showthread.php?s=&threadid=1852),说dump之前先纠正ImageSize,我这一步没有做,是不是这里的问题了?
2004-7-7 22:18
0
fly
雪 币:
898
活跃值:
(4039)
能力值:
( LV9,RANK:3410 )
在线值:
发帖
294
回帖
7686
粉丝
32
关注
私信
fly
85
9
楼
如果用lordPE来dump则不需要纠正ImageSize
要修复重定位表
删除区段后用lordPE重建
注意lordPE的重建选项
不要选清除重定位表
某些说话也不能选脱壳修复
至于不能跨平台运行,涉及的方面有输入表、重定位表等等
自己找原因吧
2004-7-7 22:24
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
auser
35
发帖
568
回帖
10
RANK
关注
私信
他的文章
[求助]smb445端口被封,怎么样把win7的445端口换掉?
7029
准备利用debugapi写一个loader,来inline patch一个aspr2保护的程序。
5737
[求助]使用debug api中,如果希望在某个地方中断第2次时对程序进行处理,应如何实现?
3737
[求助]debugapi编程中,为什么遇到CREATE_THREAD_DEBUG_EVENT事件后,程序就挂了?
4800
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部