首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
加壳脱壳
发新帖
0
2
脱壳遇阻了
发表于: 2004-7-10 00:10
4748
脱壳遇阻了
nig
4
2004-7-10 00:10
4748
壳不算难。
1、将第二个指令hlt改成nop就可以下走。
2、到924000之前取得api表。
3、924000就开始加密了,形成一段代码加到主程序开始处。
4、最后跳到478730处开始执行主程序。
现在问题是,如何跳过IAT的加密部分,到OEP后脱壳,再修复呢。
lordpe找不到程序内存空间。
importiat到是可以找到程序的表,但主程序现无法dump出来。
请兄弟指点一下,如何到iat处脱了。
求渔而非取鱼了。
多谢.
点击下载:附件!phst_delok_v23.rar_89415.rar
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!
收藏
・
0
免费
・
2
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
一笑人间万事
为你点赞~
2024-2-24 05:09
shinratensei
为你点赞~
2023-4-11 04:04
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
3
)
wangshy
雪 币:
446
活跃值:
(758)
能力值:
( LV7,RANK:100 )
在线值:
发帖
39
回帖
614
粉丝
1
关注
私信
wangshy
2
2
楼
大哥,你传上来也传个可以用的啊
这个跑不起来
2004-7-10 00:16
0
fly
雪 币:
898
活跃值:
(4039)
能力值:
( LV9,RANK:3410 )
在线值:
发帖
294
回帖
7686
粉丝
32
关注
私信
fly
85
3
楼
某某修改壳?
我这边也没跑起来
2004-7-10 00:50
0
nig
雪 币:
413
活跃值:
(637)
能力值:
( LV9,RANK:170 )
在线值:
发帖
38
回帖
1456
粉丝
13
关注
私信
nig
4
4
楼
XP上不可用,
如果跑不起来,能不能说说加密IAT后的处理呢.
2004-7-10 07:32
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
nig
4
38
发帖
1456
回帖
170
RANK
关注
私信
他的文章
[讨论]实在不耐心说,怕伤了辛苦改代码的朋友们,但新样子实在难用。
4492
[求助]nig求工具!有无在Win7下直接下函数断点的调试工具 ?
6069
[求助]为啥DLL函数入口不正确,求助
4018
[推荐]苹果 iOS 6.1-破解文件转发
6359
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部