首页
社区
课程
招聘
[求助]一个PDF编缉器找到OEP,无法dump出来,
发表于: 2021-8-14 16:01 7593

[求助]一个PDF编缉器找到OEP,无法dump出来,

2021-8-14 16:01
7593

各位大神我在将一个PDF编缉器脱壳时也找到了OEP(我自已感觉是),只要一按dump,就会弹出错误提示:“无法读取被调试进程(00400000-0097efff)的内存”。各位大牛我只是刚开始学的小白,看了几个脱壳的视频,结合PE头代码段的基址,又经过大跳转到代码段,而且又符合编译器的特征码,所以推断这里就是OEP了,这个错误是不是常说的反调试功能,应该怎样入手解决这种反调试,请各位大牛多多帮忙 !怎样才能脱壳成功。
错误框如下图:

 

点了确认后又弹出一个消息框如下图:

 

下图是内存信息:

 

下图是PEID的信息:


下面是附上件是PDF编缉器的原程序


[课程]Linux pwn 探索篇!

最后于 2021-8-14 16:05 被dzxujinsong编辑 ,原因:
上传的附件:
收藏
免费 0
支持
分享
最新回复 (8)
雪    币: 106
活跃值: (739)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
2
直接换pdf-exchange或者acrobat啊...比这玩意好用多了...
2021-8-14 21:23
0
雪    币: 24363
活跃值: (4327)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
根本没有壳
2021-8-15 10:50
0
雪    币: 2698
活跃值: (2005)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
但是你没法Dump出来,不是反调试吗
2021-8-17 20:05
0
雪    币: 2698
活跃值: (2005)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
rlyt 直接换pdf-exchange或者acrobat啊...比这玩意好用多了...

如果没有壳,那PEID为什么查不出来编译语言呢

2021-8-17 20:10
0
雪    币: 220
活跃值: (493)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
你这个报错就是字面意思,标题栏都写了ollydump, 这是dump插件报的错,这哪里是什么反调试.....一般反调试会弹个框直接鄙视你"我们发现了调试器, 请关闭", 要么直接自动崩溃, 要么是给你一堆异常让你无法运行等等, 这都算好了的.
peid有点老了,试试exeinfo和die
你需要先学习一些windows编程知识,不要上来就调试器, 你这是走都不会就想跑
2021-8-17 20:29
0
雪    币: 2698
活跃值: (2005)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
谢谢你,我正在学汇编
2021-8-18 09:31
0
雪    币: 4662
活跃值: (3887)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
peid已经很拉垮了都不支持 64程序  用exeinfo 
2021-8-18 09:39
0
雪    币: 2698
活跃值: (2005)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
好的,谢谢
2021-8-19 08:47
0
游客
登录 | 注册 方可回帖
返回
//