首页
社区
课程
招聘
[求助]遇到个瓶颈
发表于: 2007-5-21 23:06 3609

[求助]遇到个瓶颈

2007-5-21 23:06
3609
研究这外挂已经有一个多月了,脱掉两层壳后发现引入表坏了,用importREC无法修复。用od跟踪下来,发现其中的无效指针好像是加密的。现在不知道该怎么办了,好几天没什么进展。各位大虾有什么好的办法没有?指点迷津阿,在这谢谢各位了!

[招生]系统0day安全班,企业级设备固件漏洞挖掘,Linux平台漏洞挖掘!

收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 50161
活跃值: (20675)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
2
外挂的壳,一般说比较猛。
你说的无效指针加密,应是IAT中的一些地址被加密处理了,思路就是跟踪外壳是如何处理这块的,将其还原。
2007-5-22 09:48
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
谢谢看雪老大,看来要好好研究一阵子了
随便问下,上面你说到的方法要用到什么知识,本人菜鸟,恶补下。
2007-5-22 22:27
0
游客
登录 | 注册 方可回帖
返回
//