首页
社区
课程
招聘
脱壳遇阻了
2004-7-10 00:10 4318

脱壳遇阻了

nig 活跃值
4
2004-7-10 00:10
4318
壳不算难。
1、将第二个指令hlt改成nop就可以下走。
2、到924000之前取得api表。
3、924000就开始加密了,形成一段代码加到主程序开始处。
4、最后跳到478730处开始执行主程序。

现在问题是,如何跳过IAT的加密部分,到OEP后脱壳,再修复呢。

lordpe找不到程序内存空间。
importiat到是可以找到程序的表,但主程序现无法dump出来。
请兄弟指点一下,如何到iat处脱了。

求渔而非取鱼了。
多谢.点击下载:附件!phst_delok_v23.rar_89415.rar

阿里云助力开发者!2核2G 3M带宽不限流量!6.18限时价,开 发者可享99元/年,续费同价!

收藏
点赞2
打赏
分享
最新回复 (3)
雪    币: 442
活跃值: (723)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
wangshy 2 2004-7-10 00:16
2
0
大哥,你传上来也传个可以用的啊
这个跑不起来
雪    币: 896
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
fly 85 2004-7-10 00:50
3
0
某某修改壳?
我这边也没跑起来
雪    币: 414
活跃值: (531)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
nig 4 2004-7-10 07:32
4
0
XP上不可用,
如果跑不起来,能不能说说加密IAT后的处理呢.
游客
登录 | 注册 方可回帖
返回