首页
社区
课程
招聘
Obsidium 1.1.1.4 脱壳求助!!!
2004-9-1 00:31 3814

Obsidium 1.1.1.4 脱壳求助!!!

2004-9-1 00:31
3814
首先声明我很菜,请各位大哥多多包涵.
     我根据fly老大写的教程:
   一、寻找OEP、Dump进程.
   二、避开IAT加密,得到正确的输入表

  都顺利完成,但是我用ImportREC 发现有十多个涵数找不到.

  我就把它们CUT 了.但是修复的exe运行不了.
  我用OLLYDBG加载刚修复的exe,发现在调用一个涵数时出错了.于是我再用OLLYDBG加载没脱壳的exe,找到刚才出错的那个地方,F7跟下去,发现它始终在壳里转,没有再跳到其它dll.
   这个涵数怎么才能修复呢?

阿里云助力开发者!2核2G 3M带宽不限流量!6.18限时价,开 发者可享99元/年,续费同价!

收藏
点赞1
打赏
分享
最新回复 (4)
雪    币: 896
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
fly 85 2004-9-1 01:17
2
0
跟踪看看是哪里加密的
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
bobobo 2004-9-1 09:05
3
0
最初由 fly 发布
跟踪看看是哪里加密的


fly大哥怎么看呢。
它一直都在壳里转,最后就返回了。
雪    币: 266
活跃值: (33)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
xblan 2004-9-1 09:56
4
0
是不是输入表没有完全解开?有几个特殊函数.
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
bobobo 2004-9-1 13:53
5
0
如果是输入表没解开,我跟下去应该会跳到其他的dll里,是不是?
游客
登录 | 注册 方可回帖
返回