能力值:
( LV2,RANK:10 )
|
-
-
2 楼
脱PECompact的壳很容易,装载后不要按F9,一路按F8(记不清了,可能需要按F7),一直到看到POPAD,就差不多了,跳到入口点后,用插件ollydbg Dump把内存映象文件转储就成了,然后用16进制编辑工具搜索kernel32.dll找到IAT,再用LOadPE把IAT改为你找到的地址即可,最后,用PEditor修正一下,运行,一定成功!
祝君好运!!!!!!!!
|
能力值:
( LV9,RANK:3410 )
|
-
-
3 楼
DLL的重定位表麻烦
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
好象看雪老师做了一个软件可以自动修复重定位表,叫什么记不得了。
|
|
|