首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
经典问答
发新帖
0
0
壳压缩了两个文件,而这两个文件又分别加了壳,,怎么分离,怎么脱壳
发表于: 2007-3-25 12:20
3912
壳压缩了两个文件,而这两个文件又分别加了壳,,怎么分离,怎么脱壳
wwwbj
2007-3-25 12:20
3912
文件加了广告 ,所以脱掉,
查壳,
NsPacK V3.3 -> LiuXingPing *
EP校验已加壳
快速校验已加壳
用FLY的脚本找到OEP入口,003D1596
我怎么才能够DUMP出这个DLL啊?
用ODB DUMP,提示无法读取被调试进程,,
帮助帮忙分析一下,怎么解决
0cdK9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8X3k6J5k6h3f1#2i4K6u0W2P5i4x3I4y4U0S2Q4x3X3g2U0L8$3#2Q4x3V1k6Q4x3@1k6&6j5h3&6W2M7X3k6W2K9b7`.`.
电子教材 里面下载,
现谢谢版主
[招生]科锐逆向工程师培训(2025年3月11日实地,远程教学同时开班, 第52期)!
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
2
)
kanxue
雪 币:
56063
活跃值:
(21210)
能力值:
(RANK:350 )
在线值:
发帖
2376
回帖
17053
粉丝
563
关注
私信
kanxue
8
2
楼
用第三方PE工具抓取DLL
如LordPE,在进程列表里找到loaddll.exe,然后在模块窗口找到你的DLL文件名,右键Dump出来即可。
DLL的文件除了输入表外,还有一个重定位表要处理。
2007-3-25 18:16
0
wwwbj
雪 币:
200
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
4
回帖
13
粉丝
0
关注
私信
wwwbj
3
楼
谢谢,我已经DUMP出来了。
但是DUMP出来的文件。表的修复真的不会。
而且我发现这个文件,真的很难搞。
我用HEX看了下里面,,,发现有两个PE文件头。。而且里面是两个DLL文件打包的, 用PE工具提出里面一个,一查看,也是加了壳的, 晕倒。
提出的来的DLL,运行不了,
希望高手能够帮忙看看,,单纯为了学习,
我想这个DLL加壳也值得写破文。。。。。
2007-3-25 21:42
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
wwwbj
4
发帖
13
回帖
10
RANK
关注
私信
他的文章
一?很BT的?,只有睫?高手才能?解?。??忙怎么?解?
4347
壳压缩了两个文件,而这两个文件又分别加了壳,,怎么分离,怎么脱壳
3913
[求助]上次在版主的帮助下解决了一个ASPACK壳,这次怎么都搞不来,帮忙看看
3357
紧急[求助]这个壳时候有自校验,然后修正。
3942
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部