首页
课程
问答
CTF
社区
招聘
看雪峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
看雪峰会
看雪商城
证书查询
看雪社区
加壳脱壳
发新帖
0
2
脱壳遇阻了
2004-7-10 00:10
4318
脱壳遇阻了
nig
4
2004-7-10 00:10
4318
壳不算难。
1、将第二个指令hlt改成nop就可以下走。
2、到924000之前取得api表。
3、924000就开始加密了,形成一段代码加到主程序开始处。
4、最后跳到478730处开始执行主程序。
现在问题是,如何跳过IAT的加密部分,到OEP后脱壳,再修复呢。
lordpe找不到程序内存空间。
importiat到是可以找到程序的表,但主程序现无法dump出来。
请兄弟指点一下,如何到iat处脱了。
求渔而非取鱼了。
多谢.
点击下载:附件!phst_delok_v23.rar_89415.rar
阿里云助力开发者!2核2G 3M带宽不限流量!6.18限时价,开 发者可享99元/年,续费同价!
收藏
・
0
点赞
・
2
打赏
分享
分享到微信
分享到QQ
分享到微博
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
最新回复
(
3
)
wangshy
雪 币:
442
活跃值:
(723)
能力值:
( LV7,RANK:100 )
在线值:
发帖
39
回帖
614
粉丝
1
关注
私信
wangshy
2
2004-7-10 00:16
2
楼
0
大哥,你传上来也传个可以用的啊
这个跑不起来
fly
雪 币:
896
活跃值:
(4039)
能力值:
( LV9,RANK:3410 )
在线值:
发帖
294
回帖
7686
粉丝
32
关注
私信
fly
85
2004-7-10 00:50
3
楼
0
某某修改壳?
我这边也没跑起来
nig
雪 币:
414
活跃值:
(531)
能力值:
( LV9,RANK:170 )
在线值:
发帖
38
回帖
1444
粉丝
12
关注
私信
nig
4
2004-7-10 07:32
4
楼
0
XP上不可用,
如果跑不起来,能不能说说加密IAT后的处理呢.
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
nig
4
38
发帖
1444
回帖
170
RANK
关注
私信
他的文章
[讨论]实在不耐心说,怕伤了辛苦改代码的朋友们,但新样子实在难用。
4291
[求助]nig求工具!有无在Win7下直接下函数断点的调试工具 ?
5614
[求助]为啥DLL函数入口不正确,求助
3608
[推荐]苹果 iOS 6.1-破解文件转发
5762
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
返回
顶部