首页
社区
课程
招聘
[旧帖] [求助]DLL脱壳修复 0.00雪花
发表于: 2007-11-7 10:14 6341

[旧帖] [求助]DLL脱壳修复 0.00雪花

2007-11-7 10:14
6341
我DLL脱壳后,用DLL-LOADEX-WINROOT无法加载,用OD加载提示格式错误或未知。在程序中有部分可以用,其输入表,输出表,重定位都正常,请大侠指点一下为啥

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (7)
雪    币: 204
活跃值: (225)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
分析进程...
模块已载入: c:\windows\system32\ntdll.dll
模块已载入: c:\windows\system32\kernel32.dll
模块已载入: c:\windows\system32\user32.dll
模块已载入: c:\windows\system32\gdi32.dll
模块已载入: c:\windows\system32\imm32.dll
模块已载入: c:\windows\system32\advapi32.dll
模块已载入: c:\windows\system32\rpcrt4.dll
模块已载入: c:\windows\system32\lpk.dll
模块已载入: c:\windows\system32\usp10.dll
模块已载入: c:\windows\system32\msvcrt.dll
模块已载入: c:\sw6v4\bin\key.dll
模块已载入: c:\windows\system32\oleaut32.dll
模块已载入: c:\windows\system32\ole32.dll
模块已载入: c:\windows\system32\hid.dll
模块已载入: c:\windows\system32\setupapi.dll
模块已载入: c:\windows\system32\wintrust.dll
模块已载入: c:\windows\system32\crypt32.dll
模块已载入: c:\windows\system32\msasn1.dll
模块已载入: c:\windows\system32\imagehlp.dll
获取关联模块完成.
镜像基址:00400000 大小:00060000
->> 选择的模块: c:\windows\system32\ntdll.dll
镜像基址:7C920000 大小:00094000
->> 选择的模块: c:\sw6v4\bin\key.dll
镜像基址:00870000 大小:00044000
原始 IAT RVA 发现于: 00022D10 位于块 RVA: 00001000 大小:0002C000
IAT 读取成功.
rva:000271B0 来自模块:ntdll.dll 序号:0050 名称:RtlDeleteCriticalSection         
rva:000271B8 来自模块:ntdll.dll 序号:0089 名称:RtlEnterCriticalSection         
rva:000271F4 来自模块:ntdll.dll 序号:015F 名称:RtlGetLastWin32Error         
rva:00027244 来自模块:ntdll.dll 序号:01F2 名称:RtlAllocateHeap         
rva:00027248 来自模块:ntdll.dll 序号:0203 名称:RtlFreeHeap         
rva:00027258 来自模块:ntdll.dll 序号:021E 名称:RtlLeaveCriticalSection         
rva:00027278 来自模块:ntdll.dll 序号:02A4 名称:RtlUnwind         
rva:0002728C 来自模块:ntdll.dll 序号:0255 名称:RtlRestoreLastWin32Error         
---------------------------------------------------------------------------------------------------------------------------
当前输入表:
4 (十进制:4) 个有效模块 (已添加: +4 (十进制:+4))
57 (十进制:87) 个输入函数. (已添加: +57 (十进制:+87))
IAT 读取成功.
---------------------------------------------------------------------------------------------------------------------------
当前输入表:
4 (十进制:4) 个有效模块
57 (十进制:87) 个输入函数.
2007-11-7 11:55
0
雪    币: 204
活跃值: (225)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
看他找到的模块有5个,实际有效的只有4个
2007-11-7 11:56
0
雪    币: 8026
活跃值: (2511)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
自己解决吧!上传一个加壳的和一个脱壳的,如果有时间我可以试一下!
2007-11-7 11:59
0
雪    币: 204
活跃值: (225)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
NTDLL模块没有,请大侠指点
2007-11-7 11:59
0
雪    币: 204
活跃值: (225)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
这个是狗壳,无狗很难,兄弟能不能加我QQ512289638
2007-11-7 12:04
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
7
脱壳时有没有重定位,有则是否修正基址了?
2007-11-7 15:40
0
雪    币: 204
活跃值: (225)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
多谢老大,修正了的,如果不修正,在程序中应不可运行
2007-11-7 22:27
0
游客
登录 | 注册 方可回帖
返回
//