首页
社区
课程
招聘
[求助]为什么我用lordPE脱不下壳?
发表于: 2007-3-21 17:42 4584

[求助]为什么我用lordPE脱不下壳?

2007-3-21 17:42
4584
为什么我用lordPE脱不下壳?

我用lordPE修正了大小影象后 再点完全脱壳 保存下来  我一查 还是原来的壳 怎么回事 有没有人说说?

[课程]Linux pwn 探索篇!

收藏
免费 0
支持
分享
最新回复 (12)
雪    币: 846
活跃值: (221)
能力值: (RANK:570 )
在线值:
发帖
回帖
粉丝
2
lordPE一般用于操作PE结构或者DUMP的

不是脱壳机。。。

脱不了,正常
2007-3-21 17:50
0
雪    币: 100
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
最初由 笨笨雄 发布
lordPE一般用于操作PE结构或者DUMP的

不是脱壳机。。。

脱不了,正常


但是教程里面 就是打开lordPE点修正大小 然后点完全脱壳 他们怎么可以脱???

我这点搞不清除....
2007-3-21 17:54
0
雪    币: 846
活跃值: (221)
能力值: (RANK:570 )
在线值:
发帖
回帖
粉丝
4
如果你完全按照教程里说的去做

那么你练习的对象是否也跟教程的一样?

还有用于验证壳是否存在的工具也是一样?
2007-3-21 17:56
0
雪    币: 100
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
最初由 笨笨雄 发布
如果你完全按照教程里说的去做

那么你练习的对象是否也跟教程的一样?

还有用于验证壳是否存在的工具也是一样?


我看到很多教程 都是用LordPE 修正大小 然后点完全脱壳 就行了

怎么我照着做 就不行了?
2007-3-21 17:59
0
雪    币: 846
活跃值: (221)
能力值: (RANK:570 )
在线值:
发帖
回帖
粉丝
6
如果壳这么容易脱掉,根本就没有写壳的必要
教程是挑简单的来做的,所以教程的可以
你也可以随便挑软件,知道你用LORDPE能脱掉,然后发教程
2007-3-21 18:40
0
雪    币: 100
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
最初由 笨笨雄 发布
如果壳这么容易脱掉,根本就没有写壳的必要
教程是挑简单的来做的,所以教程的可以
你也可以随便挑软件,知道你用LORDPE能脱掉,然后发教程


教程是脱穿山甲的壳哦 还有一些加密壳 4大强壳 都是用LORDPE来脱 怎么能脱?
2007-3-21 19:25
0
雪    币: 846
活跃值: (221)
能力值: (RANK:570 )
在线值:
发帖
回帖
粉丝
8
LORDPE的作用就是DUMP,中文意思是转存,只能是脱壳的过程之一
2007-3-21 19:44
0
雪    币: 100
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
最初由 笨笨雄 发布
LORDPE的作用就是DUMP,中文意思是转存,只能是脱壳的过程之一


恩 但是教程修正了一下 然后DUMP 保存 再查壳 就显示脱了

我照着教程里面的步骤来 我DUMP后 一查壳 还是原来的壳 什么都没有变...?
2007-3-21 19:49
0
雪    币: 846
活跃值: (221)
能力值: (RANK:570 )
在线值:
发帖
回帖
粉丝
10
如果你无法保证你要脱的程序跟教程里的一样
那么就有可能出现。

即使是相同版本的壳,也可能有差别的。

否则到处都是脱壳机了。
2007-3-21 19:58
0
雪    币: 100
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
我脱的程序 就是教程里面的
2007-3-21 20:00
0
雪    币: 846
活跃值: (221)
能力值: (RANK:570 )
在线值:
发帖
回帖
粉丝
12
1 请确认你的OEP是否填正确
2 请确认你的查壳工具是否就是教程提供的
2007-3-21 20:08
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
sdv
13
...我觉得他遇到的问题可能是另外一种
如果是exe文件的话应该在启动入口暂停时候dump出来的,这种应该还没在内存自释放把?

另外能想到的是脱dll时候地址段写错了?
2007-3-22 03:44
0
游客
登录 | 注册 方可回帖
返回
//