首页
社区
课程
招聘
壳压缩了两个文件,而这两个文件又分别加了壳,,怎么分离,怎么脱壳
发表于: 2007-3-25 12:20 3887

壳压缩了两个文件,而这两个文件又分别加了壳,,怎么分离,怎么脱壳

2007-3-25 12:20
3887
文件加了广告 ,所以脱掉,

查壳,

NsPacK V3.3 -> LiuXingPing *

EP校验已加壳
快速校验已加壳
用FLY的脚本找到OEP入口,003D1596

我怎么才能够DUMP出这个DLL啊?

用ODB DUMP,提示无法读取被调试进程,,

帮助帮忙分析一下,怎么解决

http://free5.ys168.com/?yanerfei
电子教材 里面下载,

现谢谢版主

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 50161
活跃值: (20610)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
2
用第三方PE工具抓取DLL
如LordPE,在进程列表里找到loaddll.exe,然后在模块窗口找到你的DLL文件名,右键Dump出来即可。
DLL的文件除了输入表外,还有一个重定位表要处理。
2007-3-25 18:16
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
谢谢,我已经DUMP出来了。

但是DUMP出来的文件。表的修复真的不会。

而且我发现这个文件,真的很难搞。

我用HEX看了下里面,,,发现有两个PE文件头。。而且里面是两个DLL文件打包的, 用PE工具提出里面一个,一查看,也是加了壳的, 晕倒。

提出的来的DLL,运行不了,  

希望高手能够帮忙看看,,单纯为了学习,

我想这个DLL加壳也值得写破文。。。。。
2007-3-25 21:42
0
游客
登录 | 注册 方可回帖
返回
//