首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
经典问答
发新帖
0
0
壳压缩了两个文件,而这两个文件又分别加了壳,,怎么分离,怎么脱壳
发表于: 2007-3-25 12:20
3887
壳压缩了两个文件,而这两个文件又分别加了壳,,怎么分离,怎么脱壳
wwwbj
2007-3-25 12:20
3887
文件加了广告 ,所以脱掉,
查壳,
NsPacK V3.3 -> LiuXingPing *
EP校验已加壳
快速校验已加壳
用FLY的脚本找到OEP入口,003D1596
我怎么才能够DUMP出这个DLL啊?
用ODB DUMP,提示无法读取被调试进程,,
帮助帮忙分析一下,怎么解决
http://free5.ys168.com/?yanerfei
电子教材 里面下载,
现谢谢版主
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
2
)
kanxue
雪 币:
50161
活跃值:
(20610)
能力值:
(RANK:350 )
在线值:
发帖
2375
回帖
17046
粉丝
549
关注
私信
kanxue
8
2
楼
用第三方PE工具抓取DLL
如LordPE,在进程列表里找到loaddll.exe,然后在模块窗口找到你的DLL文件名,右键Dump出来即可。
DLL的文件除了输入表外,还有一个重定位表要处理。
2007-3-25 18:16
0
wwwbj
雪 币:
200
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
4
回帖
13
粉丝
0
关注
私信
wwwbj
3
楼
谢谢,我已经DUMP出来了。
但是DUMP出来的文件。表的修复真的不会。
而且我发现这个文件,真的很难搞。
我用HEX看了下里面,,,发现有两个PE文件头。。而且里面是两个DLL文件打包的, 用PE工具提出里面一个,一查看,也是加了壳的, 晕倒。
提出的来的DLL,运行不了,
希望高手能够帮忙看看,,单纯为了学习,
我想这个DLL加壳也值得写破文。。。。。
2007-3-25 21:42
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
wwwbj
4
发帖
13
回帖
10
RANK
关注
私信
他的文章
一?很BT的?,只有睫?高手才能?解?。??忙怎么?解?
4291
壳压缩了两个文件,而这两个文件又分别加了壳,,怎么分离,怎么脱壳
3888
[求助]上次在版主的帮助下解决了一个ASPACK壳,这次怎么都搞不来,帮忙看看
3329
紧急[求助]这个壳时候有自校验,然后修正。
3915
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部