首页
社区
课程
招聘
[原创]说说处理加密IAT的一种常用方法
发表于: 2007-4-14 08:07 17231

[原创]说说处理加密IAT的一种常用方法

2007-4-14 08:07
17231
收藏
免费 7
支持
分享
最新回复 (28)
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
26
我士来学习脚本的
学习了........
2007-7-19 00:32
0
雪    币: 204
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
27
看一下啦asdf
2007-7-19 04:11
0
雪    币: 204
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
28
引用:
    00D1574B    8B5424 0C       mov     edx, dword ptr [esp+C]           ; 找到这里
    00D1574F    8902            mov     dword ptr [edx], eax             ; ①ebp里是IAT,把eax改成ebp
    00D15751    8B4424 0C       mov     eax, dword ptr [esp+C]
    00D15755    8906            mov     dword ptr [esi], eax
    00D15757    0FB74424 04     movzx   eax, word ptr [esp+4]
    00D1575C    0143 08         add     dword ptr [ebx+8], eax

不知道地址是怎么找到的?

我运行后,
查找FF 25 得到的壳中的地址

没法下内存断点呀,

希望大大们指点下!
2007-10-13 14:18
0
雪    币: 424
活跃值: (10)
能力值: ( LV9,RANK:850 )
在线值:
发帖
回帖
粉丝
29
OD脚本怎么写
2007-10-13 14:23
0
游客
登录 | 注册 方可回帖
返回
//