首页
社区
课程
招聘
请教高手:ollydump脱壳时提示出错?
发表于: 2006-9-1 09:42 9047

请教高手:ollydump脱壳时提示出错?

2006-9-1 09:42
9047
我用ollydbg跟踪一个dll程序,找到了真正入口(EOP),但用od插件ollydump脱壳时,提示"无法读取被调试进程(00400000...004A1FFF)的内存"。按一下后,又提示"bad dos signature"
(以前用这个ollydump脱壳时都没有问题的)!
不知何原因,现很头疼!可否请各位高手指点一下,谢谢。
还有:
pescan结果 pep:(0009f001) 偏移量:(00041c01) 入口点:(00084808)
od的pep:(0090f001) ,od找到的入口点:008f4808
不知在ollydump时要否修改:起始地址,大小,入口地址的修改值,要不要手工修改?

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (15)
雪    币: 2384
活跃值: (766)
能力值: (RANK:410 )
在线值:
发帖
回帖
粉丝
2
用LordPE来Dump
2006-9-1 09:44
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
为何ollydump会dump不了。
2006-9-1 09:46
0
雪    币: 2384
活跃值: (766)
能力值: (RANK:410 )
在线值:
发帖
回帖
粉丝
4
这个插件DumpDll有点问题。
2006-9-1 09:49
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
没用过lordpe,如何dump.谢谢。
2006-9-1 09:50
0
雪    币: 47147
活跃值: (20410)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
6
最初由 zszhx 发布
没用过lordpe,如何dump.谢谢。


http://bbs.pediy.com/showthread.php?s=&threadid=20366
2006-9-1 09:54
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
坛主,可否讲解一下为何ollydump会出错。
2006-9-1 10:01
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
救命啊!用lordpe的完全转出,提示"无法抓取进程内存"。
2006-9-1 10:10
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
9
PETools
2006-9-1 10:16
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
用lordpedump时,应选loaddll.exe还是原来要破解的dll文件。
2006-9-1 10:27
0
雪    币: 2384
活跃值: (766)
能力值: (RANK:410 )
在线值:
发帖
回帖
粉丝
11
要破解的Dll
2006-9-1 10:29
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
dump成功了,但dump出来的dll用peid查看一下,还是加了aspack壳的。我已经是在od跟踪到了popad后的oep了,为何?
2006-9-1 10:32
0
雪    币: 2384
活跃值: (766)
能力值: (RANK:410 )
在线值:
发帖
回帖
粉丝
13
再修正一下脱壳后的Dll OEP
2006-9-1 11:03
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
高手:
lordpe转出的dll,再用od装入时,提示:"32位的可执行文件xxx.dll的格式错误或格式未知"

咋办?
2006-9-1 11:33
0
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
原因:脱得太少!!
2006-9-1 18:01
0
雪    币: 145
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
楼上的正接
2006-9-2 17:10
0
游客
登录 | 注册 方可回帖
返回
//