-
-
菜鸟脱壳遇到问题,请高手指教
-
发表于:
2007-8-25 21:04
4350
-
NsPacK V3.3 -> LiuXingPing * 加的DLL,搜索了不少有关NsPacK的,参考了hbqjxhw大侠的(NsPacK V3.7加的DLL壳分析)但都没有我要的答案,所以来求大虾们指点迷津。
1 DLL脱壳后用ImportREC修复时的OEP地址和RVA是如何得到的,
看了一篇脱ASPack 2.12 -> Alexey Solodovnikov中所说
“此时我们看下OD中的OEP地址
OEP=00501C18-00400000=00101C18。这个公式有什么规律吗?
2 重定位表一般如何修复的,参考了hbqjxhw大侠的(NsPacK V3.7加的DLL壳分析)
实在是不明白他那些数据如何得来的,而有关重定位表的修复文章也很少。
还有一点,为什么dump下来的文件文件用PEID查,还是NsPacK V3.3 -> LiuXingPing呢
newice.dll 原文件
dumped.dll 抓取的文件
附件在这里
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课