-
-
解壳问题请教,请大侠解惑
-
发表于:
2004-7-25 20:24
4249
-
在以壳脱壳一个文件时
区域脱壳的区段为Region00CB0000-00CC0000.dmp,我
修改其Voffset=008B0000(00CB0000-00400000=008B0000)
AsprDbgr加载未脱壳的程序显示
=================================================================
AsprDbgr v1.0beta <:P> Made by me... Manko.
iEP=4191000 <D:\astro.EXE>
IAT Start: 4477208
End: 4477B68
Length: 960
接下来启动RecImport,OEP我改为008B0000,RAV:原本为002E7208,我没有改,但修复后的文件我用OD打开,却发现入口地址成为04A40000,并不是008B0000,请大侠指点一下,上面哪里弄错了,谢谢!
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!