首页
社区
课程
招聘
[求助]刚看了kangaroo 大哥的脱壳文章,有个问题如下:
发表于: 2007-11-4 17:57 4055

[求助]刚看了kangaroo 大哥的脱壳文章,有个问题如下:

2007-11-4 17:57
4055
原贴:http://bbs.pediy.com/showthread.php?t=30612&tcatid=11

里面有段话:

四   去校验

所有ASPR的壳,都要找特征码

这里给大家讲一种比较好的,又有校的方法,用Ultraedit打开补好区段的程序搜索下特征码:8B 40 34 FF D0
定位到文件偏移(154c66)如图:
http://bbs.pediy.com/upload/2006/8/image/1.jpg_882.jpg
用LordPE转换下得到VA为:00A58A66

问题:针对红色这句话, 文件偏移是 154c66 ,得到的VA是 00A58A66 ,请问,这是怎么转换出来的?LoadPE怎么转换?

[课程]Android-CTF解题方法汇总!

收藏
免费 0
支持
分享
最新回复 (7)
雪    币: 44229
活跃值: (19955)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
2
LordPE打开文件,点击FLC
2007-11-4 18:13
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
为什么只有看得,没有回复的呢?
2007-11-4 18:13
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
哈哈。老大跟我一同回复的哈
老大出马果然不同凡响。我打开loadpe找找看。谢谢老大
2007-11-4 18:14
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
老大,这个计算公式是什么?
2007-11-4 18:16
0
雪    币: 2899
活跃值: (1753)
能力值: ( LV9,RANK:850 )
在线值:
发帖
回帖
粉丝
6
看PE格式相关文档,文件对齐,区块对齐,基址ImageBase……
2007-11-4 18:59
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
[QUOTE='wofan[OCN];377968']看PE格式相关文档,文件对齐,区块对齐,基址ImageBase……[/QUOTE]

嗯嗯嗯。谢谢提示
2007-11-4 20:27
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
建议你还是先看看PE格式方面的书!
2007-11-5 12:57
0
游客
登录 | 注册 方可回帖
返回
//