首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
加壳脱壳
发新帖
2
2
请问,有没有PE(dll)重定位表重构工具啊?
发表于: 2004-7-11 10:24
5822
请问,有没有PE(dll)重定位表重构工具啊?
auser
2004-7-11 10:24
5822
我在脱壳一个dll之后,发现其重定位表被加密了,并且重定位表的数据似乎不是标准重定位表,恢复重定位数据也使用的很奇怪的算法。恢复重定位数据的时候,花指令繁多,用各种去花指令插件没有效果。
我想能否有一个工具,通过两次dll的加载位置不同,进行比较,直接生成一个一个新的重定位表,不用理会其本身的重定位问题,就像当年DOS下重构定位表一样。
小弟初学脱壳,search了一下,也没有发现这方面的文章。fly版主的各篇关于dll脱壳的文章中,大多是说“很幸运,重定位表没有加密”。很想知道有没有这方面的工具?
[注意]APP应用上架合规检测服务,协助应用顺利上架!
收藏
・
2
免费
・
2
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
PLEBFE
为你点赞~
2024-2-25 01:14
shinratensei
为你点赞~
2023-4-11 04:12
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
5
)
kanxue
雪 币:
50121
活跃值:
(20750)
能力值:
(RANK:350 )
在线值:
发帖
2375
回帖
17049
粉丝
553
关注
私信
kanxue
8
2
楼
有没有不清楚,但公开的到现在没发现过。
去年我到飞天诚信公司与他们技术人员交流时,他们提过曾开发过一个类似的工具。
所以,你的思路应可以写一个这样的类似工具。
2004-7-11 10:29
0
小虾
雪 币:
2384
活跃值:
(766)
能力值:
(RANK:410 )
在线值:
发帖
36
回帖
2248
粉丝
7
关注
私信
小虾
10
3
楼
我只看到一个解UPX重定表的工具。
2004-7-11 11:00
0
Aming
雪 币:
207
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
8
回帖
117
粉丝
2
关注
私信
Aming
4
楼
写个这样的东西不太难,但得花点时间和心机。反汇编扫描下再重构应该可以。只是写个这样的东西有没有必要而已。前段时间曾经考虑过搞过,当时在写个专门加密VB的壳,利用到重定位表,VB5有重定位表,VB6没有,所以当时想搞个给VB6添加重定位表的。
2004-7-11 17:32
0
ljtt
雪 币:
1241
活跃值:
(160)
能力值:
( LV4,RANK:50 )
在线值:
发帖
13
回帖
85
粉丝
2
关注
私信
ljtt
1
5
楼
PETools 1.5中有个Plugin,名叫Reloc Rebuilder,应该是你想要的功能吧。:)
2004-7-11 23:33
0
auser
雪 币:
234
活跃值:
(104)
能力值:
( LV2,RANK:10 )
在线值:
发帖
35
回帖
568
粉丝
1
关注
私信
auser
6
楼
最初由 ljtt 发布
PETools 1.5中有个Plugin,名叫Reloc Rebuilder,应该是你想要的功能吧。:)
试了一下,不行。
这个插件似乎不是搞这个事情的!
2004-7-13 22:16
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
auser
35
发帖
568
回帖
10
RANK
关注
私信
他的文章
[求助]smb445端口被封,怎么样把win7的445端口换掉?
7085
准备利用debugapi写一个loader,来inline patch一个aspr2保护的程序。
5775
[求助]使用debug api中,如果希望在某个地方中断第2次时对程序进行处理,应如何实现?
3761
[求助]debugapi编程中,为什么遇到CREATE_THREAD_DEBUG_EVENT事件后,程序就挂了?
4847
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部