首页
社区
课程
招聘
peid看不出,fi说是telock……
发表于: 2004-4-30 18:30 6732

peid看不出,fi说是telock……

2004-4-30 18:30
6732
本来我想自己一个人脱他的马甲,但是,还是不行,运行时发现了不少问题。
:(    当我用od跟踪到pop时f8竟然发生跳转,为什么?
      我用od跟到最后一个int3后ctrl+m后在00410000处下断,然后再shift+f9
断到一个地址,我用imp看是不是有效的入口,提示是,但是只有一个否的dll
      我胡乱的点了些按钮,找到一个地址,用imp看后,竟然有n个yes的dll和几个否的dll,我要弄迷糊了,到底怎么抓他的入口?怎么修改他的iat ?



[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 6
支持
分享
最新回复 (11)
雪    币: 219
活跃值: (70)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
N-D
2
sorry不是ctrl+m
是按了那个粗体的m到内存镜象……
2004-5-1 13:21
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
3
最初由 N-D 发布
本来我想自己一个人脱他的马甲,但是,还是不行,运行时发现了不少问题。
:( 当我用od跟踪到pop时f8竟然发生跳转,为什么?
我用od跟到最后一个int3后ctrl+m后在00410000处下断,然后再shift+f9
断到一个地址,我用imp看是不是有效的入口,提示是,但是只有一个否的dll
我胡乱的点了些按钮,找到一个地址,用imp看后,竟然有n个yes的dll和几个否的dll,我要弄迷糊了,到底怎么抓他的入口?怎么修改他的iat ?





Sorry,看不明白

不要太相信侦壳工具,自己跟踪。
至于“胡乱的点了些按钮”等等好像是不行的
2004-5-1 16:44
0
雪    币: 228
活跃值: (165)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
晕....楼主说话实在没有逻辑.看得好晕啊!
2004-5-1 16:58
0
雪    币: 219
活跃值: (70)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
N-D
5
:o
呵呵
脸红中……
等等我理清思路啊……
od调试……
1 当我用od跟踪到某个pop时按 f8 竟然发生跳转,为什么?
2 还差一个shift+f9 运行时,按粗体R 进入内存镜像 在00410000处下断
3 最后一次shift+f9 断到某处,(是入口吗?)

4 我用imp看是不是有效的入口结果显示 只有两个no的dll,(郁闷)
5 点运行,点停止(几次忘了,来到某处地址)将地址写入imp后,有n 个dll
而且,多半是yes!
  到底哪个是入口?  

  不知道这次写的怎么样……
  :o

顺便 问一下有办法把反华QQ杀掉吗?每次上网都被那帮狗日的汉奸骚扰!!!
2004-5-2 12:10
0
雪    币: 306
活跃值: (45)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
fi怎么用?
2004-5-2 17:00
0
雪    币: 306
活跃值: (45)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
不好意思我下的FI没用
2004-5-2 17:47
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
楼主要不你把 程序转上来让大家帮你看看...........
2004-5-2 19:55
0
雪    币: 219
活跃值: (70)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
N-D
9
看了fly大哥的文章后才知道有
伪ope
倒~:o
2004-5-4 12:11
0
雪    币: 207
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
老兄,fi 怎么使啊?
ThanXs 4 using it.. Do you like have got a key?
Designed as supportware.. no support,no ware bye say |\ | /|
2004-5-4 15:55
0
雪    币: 219
活跃值: (70)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
N-D
11
拉进去~

在dos下
呵呵跟我一起做鸟蛋吧:D
2004-5-5 19:50
0
雪    币: 418
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
太经典了!
非常感谢11楼的经典签名。我也改改去。。。。

__________________
本来想做个菜鸟,但是高手太谦虚……
――――――――――――――――――
只能做鸟蛋了……
倒~:)
2004-5-19 07:26
0
游客
登录 | 注册 方可回帖
返回
//