首页
社区
课程
招聘
解壳问题请教,请大侠解惑
发表于: 2004-7-25 20:24 4249

解壳问题请教,请大侠解惑

2004-7-25 20:24
4249
在以壳脱壳一个文件时
区域脱壳的区段为Region00CB0000-00CC0000.dmp,我
修改其Voffset=008B0000(00CB0000-00400000=008B0000)

AsprDbgr加载未脱壳的程序显示

=================================================================
AsprDbgr v1.0beta <:P> Made by me... Manko.

  iEP=4191000 <D:\astro.EXE>

    IAT Start: 4477208 
          End: 4477B68
       Length: 960

接下来启动RecImport,OEP我改为008B0000,RAV:原本为002E7208,我没有改,但修复后的文件我用OD打开,却发现入口地址成为04A40000,并不是008B0000,请大侠指点一下,上面哪里弄错了,谢谢!

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 2
支持
分享
最新回复 (4)
雪    币: 219
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
研究了半天,原来基址是04190000,我那个Voffset搞错了,00CB0000-04190000是多少呢?0CB20000肯定不对,请大侠指点!
2004-7-25 20:46
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
3
基址很高
不行就直接分析Stolen Code吧
2004-7-25 22:52
0
雪    币: 219
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
fly大侠,基址很高的话是没法以壳解壳的么?
2004-7-25 23:14
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
5
这样就直接分析Stolen Code吧
否则你需要修改地址,容易出错
2004-7-25 23:21
0
游客
登录 | 注册 方可回帖
返回
//