首页
社区
课程
招聘
[求助]关于一个DLL文件脱壳问题
发表于: 2007-6-2 18:50 5315

[求助]关于一个DLL文件脱壳问题

2007-6-2 18:50
5315
首先自我说明一下,接触软件反汇编有一段时间了,由于不是专业的计算机水平,还一直徘徊不前,平时自己在下面研究,看一些DX的教程。由于我语言编排水平欠佳,不知道怎么提问,所以也没有信心在论坛上发贴。最近在学习脱壳的时候,偶然遇到一个Upack加壳的DLL文件,由于本人水平有限,按照教程和一些常规的方法,脱不下来,Upack加壳的EXE,基本上还能搞明白,但DLL这方面,就没有什么经验了,所以鼓足勇气,想请高水平的兄弟帮忙看一看,到底是哪出错了?首先在此谢谢各位了。

论坛不允许上传图片,那我就简单描述一下吧。
用OD载入,出现了CPU地址异常,然后忽略所有异常,载入,就直接到软件内部(不知道是不是跑起来了?)
ESP定律搞不定,然后尝试用脚本来跑,但出现跑过现象。
然后用LOAD直接脱,出现了错误。

以前脱过UPACK加壳的EXE文件,没有出现过这个现象,所以一时间摸不到头脑了,还请论坛的兄弟帮忙看看,附件在下面,谢谢了!

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

上传的附件:
收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
2
DLL脱壳注意重定位表,其他和EXE脱壳相似
2007-6-2 19:57
0
雪    币: 1505
能力值: (RANK:210 )
在线值:
发帖
回帖
粉丝
3
建议fly老大给多点脱dll的教程
2007-6-2 22:24
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
今晚研究了一晚上,根据ESP定律脱出来的文件是无效文件,我找到的OEP是:F0410249,不知道对不对。

另外,用了一个脱壳机脱下来以后,发现里面还有一层壳:pecompact2.x

不知道对不对?
2007-6-2 23:13
0
雪    币: 204
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
高手们惜字如金~没心情看没有挑战的东西~

我这个新手帮你搞了搞

那个DLL文件有自效验~脱壳后载入先是会关闭系统(害的我重起了2次 )

然后还有自动退出~我把主程序和那个DLL都脱了!

你下载看看把!

点击下载
2007-6-3 15:51
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
确实,其实在发帖的时候就考虑过这些,没想到还是应对了,不能怪各位高手,实属自己太菜了~

感谢楼上的朋友帮忙,相对于结果而言,我更喜欢和大家交流的是过程,因为过程交流真的是“授人以渔”。

到现在,自己还是没有完全的搞懂,不管怎样,还是谢谢楼上的朋友和各位大大了,如果能有一篇,哪怕是简短跟踪思路,我真的是非常感激了!
2007-6-3 17:39
0
游客
登录 | 注册 方可回帖
返回
//