首页
社区
课程
招聘
解壳问题请教,请大侠解惑
2004-7-25 20:24 3803

解壳问题请教,请大侠解惑

2004-7-25 20:24
3803
在以壳脱壳一个文件时
区域脱壳的区段为Region00CB0000-00CC0000.dmp,我
修改其Voffset=008B0000(00CB0000-00400000=008B0000)

AsprDbgr加载未脱壳的程序显示

=================================================================
AsprDbgr v1.0beta <:P> Made by me... Manko.

  iEP=4191000 <D:\astro.EXE>

    IAT Start: 4477208 
          End: 4477B68
       Length: 960

接下来启动RecImport,OEP我改为008B0000,RAV:原本为002E7208,我没有改,但修复后的文件我用OD打开,却发现入口地址成为04A40000,并不是008B0000,请大侠指点一下,上面哪里弄错了,谢谢!

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
点赞2
打赏
分享
最新回复 (4)
雪    币: 219
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
stman 2004-7-25 20:46
2
0
研究了半天,原来基址是04190000,我那个Voffset搞错了,00CB0000-04190000是多少呢?0CB20000肯定不对,请大侠指点!
雪    币: 896
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
fly 85 2004-7-25 22:52
3
0
基址很高
不行就直接分析Stolen Code吧
雪    币: 219
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
stman 2004-7-25 23:14
4
0
fly大侠,基址很高的话是没法以壳解壳的么?
雪    币: 896
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
fly 85 2004-7-25 23:21
5
0
这样就直接分析Stolen Code吧
否则你需要修改地址,容易出错
游客
登录 | 注册 方可回帖
返回