脚本有反 OllyDBG Guard trick 的功能,所以不用担心那个问题,不用插件也可以跑。 有次数限制的过期的程序也可以跑。 脚本支持DLL,在log窗口可以查到 IAT,OEP,输出表,重定位表,资源,TLS的RVA。用LordPE修复一下即可 其中IAT只是参考,可能会有些不准,用ImportREC可以自动找到。其他的都是准确的。如果不能载入,修改文件头NumOfRVAandSizes为10 忽略所有异常,删除所有断点,用OD载入,运行脚本,即可停在OEP,然后用LordPE 修正一下imagesize,dump full ,修正一下 资源的RVA,size。再修复一下tls。用ImportREC 修复IAT。OK!
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)