首页
社区
课程
招聘
请教一下一个KeyGen的IAT的问题
发表于: 2004-9-24 19:04 4539

请教一下一个KeyGen的IAT的问题

2004-9-24 19:04
4539
这个KeyGen是AC的壳,找OEP还算容易。
OEP: 00005B76        IATRVA: 00007000        IATSize: 0000039C
但是IAT就有点问题了,这个是ImportREC找到的IAT,用这个IAT修复程序只能运行到一半就出错了,我想是不是还有指针漏掉了

于是自己手动跟到OEP,也找到IATRVA是7000,大小我就用的1000
就让ImportREC去搜索,指针有很多无效,看起来很多地方调用了MFC42.DLL
但却无法修复。想问一下这个程序怎么修复?谢谢各位~!~!~!附件:KeyGenasp1.35.rar

[注意]看雪招聘,专注安全领域的专业人才平台!

收藏
免费 1
支持
分享
赞赏记录
参与人
雪币
留言
时间
PLEBFE
为你点赞~
2024-3-12 01:01
最新回复 (10)
雪    币: 255
活跃值: (40)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
2
怪事,用OD加载可以正常~!附件:iat.txt

http://bbs.pediy.com/showthread.php?s=&threadid=341

最初由 ShineGood 发布
随手抓了一个来脱,好不容易修复好了,结果在OD里调试可以跑,少了OD就完蛋,郁闷了,靠


最初由 forgot 发布

+U +U :D

OD如果一开始就load就会代替loader填充IAT...应该注意这点
2004-9-24 20:07
0
雪    币: 427
活跃值: (412)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
UltraProtect 1.x -> RISCO Software Inc.
2004-9-24 20:16
0
雪    币: 255
活跃值: (40)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
4
附件:dumped_.rar

终于搞定了~!
在win2k pro + sp4 下正常运行:)
2004-9-24 21:30
0
雪    币: 898
活跃值: (4044)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
5
ACP的IAT加密可以避开
2004-9-24 22:37
0
雪    币: 229
活跃值: (143)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
6
最初由 kimmal 发布
附件:dumped_.rar

终于搞定了~!
在win2k pro + sp4 下正常运行:)


谢谢kimmal的帮忙,我在XP下没能运行起来~!

而我自己脱好修复的程序是这样的错误,程序界面快出来了,可是~!~!

2004-9-25 08:03
0
雪    币: 255
活跃值: (40)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
7
注意Forgot的回复,

OD如果一开始就load就会代替loader填充IAT...应该注意这点

这个很重要~!
我是让想办法Win2000先加载,然后再附加脱壳的~!
这样应该只能在Win2000下运行~!

你脱的应该在OD下能正常运行吧~!
2004-9-25 08:08
0
雪    币: 229
活跃值: (143)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
8
呵呵,回得真快~!

我看了你的IAT表,和我的并无不同,我的IAT是在没有开OD的情况下得来了,直接用ImportREC的追踪3得来了,应该不存在OD填充IAT的问题呀~!
2004-9-25 08:15
0
雪    币: 255
活跃值: (40)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
9
注意,先必须让Windows加载程序,
我是修改Magjmp得到的IAT,关健是Load的问题
刚开始我先用OD加载脱出来的,只能在OD下运行
后来先让Windows加载,
然后再用OD附加就能在我的Windows下运行了~!
2004-9-25 08:26
0
雪    币: 229
活跃值: (143)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
10
谢谢, 这个问题终于懂了~!
你有mail或QQ吗?
2004-9-25 09:53
0
雪    币: 898
活跃值: (4044)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
11
无法跨平台运行很多时候是壳中壳的部分API的缘故
看以前的教程
Ultra Protect[终极保镖] V1.06 脱壳+修复――UProtect.exe 主程序
2004-9-25 12:47
0
游客
登录 | 注册 方可回帖
返回

账号登录
验证码登录

忘记密码?
没有账号?立即免费注册