首页
社区
课程
招聘
[求助]关于学习了马兄的《ExeCryptor_gclgj脱壳笔记》有几处不懂
发表于: 2007-2-17 13:41 4261

[求助]关于学习了马兄的《ExeCryptor_gclgj脱壳笔记》有几处不懂

2007-2-17 13:41
4261
标 题: ExeCryptor_gclgj脱壳笔记【原创】
作 者: machenglin
时 间: 2006-10-20,23:14
链 接: http://bbs.pediy.com/showthread.php?threadid=33596

第一个:
运行到---解密IAT----
第三步:3、运行ExeCryptor 2.xx IAT Rebuilder v1.1脚本。时出现了gclgj01画面的错误,好像马兄的没有这个错误。
[IMG]

第二个:
---转存、修复转存---
  2、用ImportREC,OEP=003F17B5,RVA=2A3204。我用ImportREC修复时出现了gclgj02画面的无效函数。


第三个:
参考一 软件修复OEP。
是不是参考标准的程序入口?

第四个:
打开LordPE,保存.mackt区段到磁盘。
  删除下面的3个壳区段,装配上.mackt区段,文件字节减少到3.74M。
这一段能否介绍详细一点。
这么多问题还望马兄多多讲解。

[课程]Android-CTF解题方法汇总!

收藏
免费 0
支持
分享
最新回复 (6)
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
都是中级会员了 还问这么弱的问题
你多看看马兄的关于这个壳的教程就知道了
2007-2-17 14:22
0
雪    币: 313
活跃值: (250)
能力值: ( LV9,RANK:650 )
在线值:
发帖
回帖
粉丝
3
脱壳很菜,还向你学习
2007-2-17 15:41
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
4
貌似脚本修复输入表弄错了某函数
至于脱壳后优化,可以使用LordPE设置相关选项后重建
一般不推荐基本优化,完美点的优化比较麻烦
2007-2-17 15:49
0
雪    币: 313
活跃值: (250)
能力值: ( LV9,RANK:650 )
在线值:
发帖
回帖
粉丝
5
谢谢FLY、马兄指导。我继续试一试。

ExeCryptor.2.x.IAT.Rebuilder-PE_Kill这个脚本运行之后错误还多些。(我看还是要改一改内容之后再说)
2007-2-17 17:06
0
雪    币: 313
活跃值: (250)
能力值: ( LV9,RANK:650 )
在线值:
发帖
回帖
粉丝
6
006A32CC >77D311B3  user32.GetKeyboardType
006A32D0 >77D20FE8  user32.LoadStringA
006A32D4 >77D1C465  user32.IsWindowVisible
006A32D8 >77D20F90  user32.CharNextA

上面这个才是正解。

006A32D4 >7C81CDDA kernel32.ExitProcess (错误之处)
再次谢谢FLY、马兄。我将会继续学习。

4、Alt+M,所有壳区段F2,F9运行,没有用到的区段考虑删除。或参考我其他ExeCryptor脱壳笔记优化部分。这一招好像在ASProtect中用到过。
2007-2-17 18:09
0
雪    币: 383
活跃值: (41)
能力值: ( LV12,RANK:530 )
在线值:
发帖
回帖
粉丝
7

我那里都不明白也~!
只有羡慕
2007-2-21 14:35
0
游客
登录 | 注册 方可回帖
返回
//