首页
社区
课程
招聘
关于Armadillo输入表乱序的问题,请大侠指教!
发表于: 2007-5-11 23:52 5004

关于Armadillo输入表乱序的问题,请大侠指教!

2007-5-11 23:52
5004
Armadillo v4.40
给记事本加壳,用最小保护模式加输入表乱序的功能!
OD载入,到达OEP后,查看Call指令,得到输入表的RVA,以及大小,再在idata段找到一段空的区域.
运行ArmInline,输入上面的三个值,按寻回IAT基址.
运行结果是正确的,进程修补成功。
运行LordPe,修正镜像大小,完整转存,却跳出一个错误。无法抓取进程内存:(
请问这是怎么回事,望各位高手指教!
谢谢

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 50161
活跃值: (20610)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
3
OD将进程程序的一些区块设为完全可写
Alt+M 相应区块上,右键/设置访问权限/所有访问

或用PE tools这款PE工具
2007-5-12 14:44
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
非常感谢你的回答.
设置程序完全访问,确实已经成功.呵呵
用petool这款工具可以脱壳,但接着用importrec不能修复.
用importrec修复得时候,无法为转存文件添加任何块.
请问petool怎么用,还望指教!
thanks.
2007-5-12 23:46
0
雪    币: 50161
活跃值: (20610)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
5
试着在Dumped.exe程序里找个空间,importrec里指定这个地址为新的IT地址。
2007-5-13 10:30
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
试着在Dumped.exe程序里找个空间,importrec里指定这个地址为新的IT地址。

不好意思,你的方法我不知道怎么弄.惭愧。
2007-5-13 21:02
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
7
修一下e_lfanew及PE Header
2007-5-13 21:40
0
游客
登录 | 注册 方可回帖
返回
//