首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
加壳脱壳
发新帖
0
0
[求助]关于Dll 的手动脱壳问题
发表于: 2007-8-2 10:30
4691
[求助]关于Dll 的手动脱壳问题
magicknife
2007-8-2 10:30
4691
已经好久没有来看雪论坛拉,因为目前在开发程序,在程序中我使用了一个mpg的解析库,以前用都没有问题,但是现在用的时候出了问题,会发出噪声,后来经过所有方法测试,才知道原来是这个库被加了UPX壳。这个时候才想起来把壳脱掉,下载了od才发现,我以前一直不知道如何手工脱dll的壳,只会脱exe的壳。
哪位大哥能给个详细点的教程,或则连接地址,非常感谢。
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!
上传的附件:
mpglib.rar
(22.77kb,10次下载)
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
4
)
kanxue
雪 币:
47147
活跃值:
(20380)
能力值:
(RANK:350 )
在线值:
发帖
2374
回帖
17045
粉丝
538
关注
私信
kanxue
8
2
楼
http://www.pediy.com/tools/PACK/Packers/UPX/upx125w.zip
下载后
upx -d mpglib.dll
2007-8-2 10:34
0
magicknife
雪 币:
216
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
40
回帖
94
粉丝
0
关注
私信
magicknife
3
楼
老大,我像学习如何手动脱dll的壳,而不是用工具,如果用工作的话,那我早就脱掉了
2007-8-2 11:13
0
skylly
雪 币:
304
活跃值:
(82)
能力值:
( LV9,RANK:170 )
在线值:
发帖
70
回帖
1087
粉丝
2
关注
私信
skylly
4
4
楼
看fly的文章
http://www.cnblogs.com/F4ncy/archive/2005/01/03/85736.html
2007-8-2 11:28
0
magicknife
雪 币:
216
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
40
回帖
94
粉丝
0
关注
私信
magicknife
5
楼
这篇文章我看了,fly大侠太强了,一点基础都没有说,一开始就可以得到 RVA,但是如果你用OD加载了我附件中的DLL你就会知道,停的地方全是0,根本没有代码,我一跟踪就跑到window的消息循环里去了,根本没有调用dll的函数
2007-8-2 17:16
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
magicknife
40
发帖
94
回帖
10
RANK
关注
私信
他的文章
[求助]如果通过设备对象获得对象名称
4664
[求助]通过EPROCESS 获得进程的全路径偶尔会蓝屏,求高手指点
5613
[求助]请问进程的peb结构是在进程的内存空间,还是系统的内存空间
4484
[求助][求助][求助]请问,有什么办法可以使自己的驱动加载的越早越好
4253
[求助]问一个关于KeAttachProcess之后,读取内存的问题
6009
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
谁下载
×
kanxue
cyto
davidfoxhu
fyd
angch
Burnhilde
WSKMDH
lxlxjdc
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部