首页
社区
课程
招聘
[求助]请指教FSG2.0脱壳!
发表于: 2006-8-26 12:08 4153

[求助]请指教FSG2.0脱壳!

2006-8-26 12:08
4153
我在用OD脱FSG2.0的时候无论如何找到的都是40169c这个oep,可是为什么dump后运行不了,有帖子说要修复,于是按看雪脱壳基础知识入门(2006年版)第九课 手动确定IAT的地址与大小的方法找不到API函数调用语句,而且用ImportREC的IAT AutoSearch查看,总是说不正确!如图
该怎么找呢?

[课程]Linux pwn 探索篇!

收藏
免费 0
支持
分享
最新回复 (6)
雪    币: 146
活跃值: (33)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
2
好像是你自己说不正确吧?
2006-8-26 12:28
0
雪    币: 304
活跃值: (82)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
3
最初由 sbright 发布
好像是你自己说不正确吧?

2006-8-26 13:04
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
这个那里是OEP................................错了
2006-8-26 13:16
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
5
跟踪看看为何无法运行
有些是检验而不是脱壳问题
2006-8-26 13:21
0
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
提示得很清楚了,只怪自己没看清楚呀!!
2006-8-26 13:57
0
雪    币: 241
活跃值: (35)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
我是这样着的:OD载入后,两次F8,看右下角堆栈窗口紧接LoadLibraryA 上面的就是0040169c(就是帖子里面说的oep吧),然后CTRL+G就直接到OEP了!
2006-8-26 18:45
0
游客
登录 | 注册 方可回帖
返回
//