首页
社区
课程
招聘
脱了壳后OD还提示有空怎么办?
发表于: 2007-6-13 18:23 4907

脱了壳后OD还提示有空怎么办?

2007-6-13 18:23
4907
PEID查一程序,显示UPX 0.89.6 - 1.02 / 1.05 - 1.24 -> Markus & Laszlo,脱壳后显示:delphi6.0/7.0,并正常运行,但是用od加载仍提示自解压或代码被压缩怎么办?难到只是部分解压?我可以看到部分字符串能正常跟随,还一部分不可以。

  现在PEID已经查不出加壳了,dede也能正常加载程序,是怎么回事啊,谁来给个提示呢?

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (6)
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
2
忽略即可

或者用LordPE修改脱壳后文件的:
BaseOfCode=第一区段的VOffset
BaseOfData=第二区段的VOffset
2007-6-13 18:43
0
雪    币: 346
活跃值: (1953)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
3
早知道,多问问了,原来大家这么热心的啊
不过这个图说明了什么?三个段都没修正?
上传的附件:
2007-6-13 19:11
0
雪    币: 346
活跃值: (1953)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
4
.snaker是什么啊,版主辛苦了
2007-6-13 19:12
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
5
.snaker是PEiD插件脱壳后自动加的输入表区段
用LordPE打开脱壳后文件察看信息再比对修改
2007-6-13 19:57
0
雪    币: 346
活跃值: (1953)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
6
不好意思再问一下,程序脱壳后,资源仍被压缩怎么解决?用freeres,exescope查看资源,提示压宿,难道说是两层壳?用PEID查已无壳,LOADPE修改后也能用OD正常加载,但字符串资料被压缩,是怎么回事?给你提示吧?
程序下载:http://bbs.pediy.com/attachment.php?attachmentid=6231&d=1181731478
2007-6-14 16:32
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
7
搜索DT_FixRes/resfix修复资源看看
2007-6-14 16:52
0
游客
登录 | 注册 方可回帖
返回
//