能力值:
( LV2,RANK:10 )
|
-
-
2 楼
找到OEP后用 LordPE V1.4 脱壳 用 Import Fix 1.6 修复下 就可以了 再用 PEID 工具查下壳看看怎么样! 我也是菜鸟 希望大家不要笑话我
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
一般可以运行了,但是遇到safedisc之类的牛壳,是无法运行的,还要拔暗桩。。。。这个麻烦
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
脱壳就是把程序完整的从壳里复制出来,
就是从程序的OEP开始复制,这个过程称为Dump.
一般找到OEP后,如果用OllyDBG的话,可以用程序自带的Dump插件,或用LordPE在内存中完整转存一般就可以了,有不少程序需要修复PE头,PE头里存着程序的各个位置信息,如果PE头有问题,程序就不能正常运行,一般是输入表出问题,用Import fix修复.
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
谢谢,我知道了,脱好了,谢谢大家!@
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
话分两路,假如软件是压缩壳,用lordpe从内存中dump出来,修复输入表基本就可以了。假如软件是加密壳,就麻烦了,找到OEP只能说是成功了一步,难的是输入表的修复。
前辈们也说过,OEP是很容易找的,难得就是如何修复输入表~~慢慢体会吧。
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
真的很難!!
|
能力值:
(RANK:350 )
|
-
-
8 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
好难好难啊
一个鬼输入表,头都弄晕了
|
|
|