首页
社区
课程
招聘
[求助]ASProtect 2.1x SKE -> Alexey Solodovnikov怪现象请教
发表于: 2006-12-2 14:07 4296

[求助]ASProtect 2.1x SKE -> Alexey Solodovnikov怪现象请教

2006-12-2 14:07
4296
这个记事本和其他程序不同的是

镜像大小为01000000

区段都在CODE段的上面 比如 00EE0000

利用补区段法00EE0000-01000000=FFEE0000
补了6个区段。
用PEID重建程序后,镜像大小居然也成了FF******

这样看来肯定是不能运行的。

我把镜像大小改为00100000后,程序又多次
CALL 0100****。。。。
请问各位,该如何解决??有无方便的方法解决?

[注意]看雪招聘,专注安全领域的专业人才平台!

收藏
免费
支持
分享
最新回复 (4)
雪    币: 304
活跃值: (82)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
2
预先用VirtualAlloc申请一些地址(> ImageBase),当壳调用VirtualAlloc时,把eax中返回的地址改为你的地址
2006-12-2 14:28
0
雪    币: 102
活跃值: (74)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
第一次遇到这种情况,

2 楼的兄弟讲的有点深奥

有所不明白
2006-12-2 14:34
0
雪    币: 326
活跃值: (88)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
4
用VirtualAlloc把程序基址前的内存先申请完,让壳申请不到基址前面的内存就可以了~
2006-12-3 09:05
0
雪    币: 102
活跃值: (74)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
了解了,呵呵,多谢大侠们指教
2006-12-3 15:34
0
游客
登录 | 注册 方可回帖
返回

账号登录
验证码登录

忘记密码?
没有账号?立即免费注册