-
-
[求助]NSPack 3.x -> Liu Xing Ping * 的dll脱壳问题
-
发表于:
2008-1-20 05:37
6932
-
[求助]NSPack 3.x -> Liu Xing Ping * 的dll脱壳问题
写程序6年了,刚接触脱壳。发现自己什么都不懂了。
某挂的dll经过peid检测为 NSPack 3.x -> Liu Xing Ping *,用od调试,用esp定律脱壳,dump出来的dll用 peid的核心扫描显示为 Borland Delphi DLL,但是其它扫描显示依然为 NSPack 3.x -> Liu Xing Ping *,然后我把脱壳后的文件的oep直接指定到正确的oep处,再检测就都是borland dll了。但是我用程序加载了这个脱壳后的dll,提示“应用程序正常初始化错误”。所以我又用importRec修复了IAT。再此加载此dll,错误依然。我明白了是坛主说的脱壳不完全或者是后期初始化有问题。
现在我又用petools修复了重定位表,dll能调入了,得到了dll的句柄,GetProcAddr也能得到函数的指针,但是调入之后无法使用dll里面的函数出现访问地址错误,而且在freelibirary的时候也会出现访问内存错误,是我重定位表修复的有问题,还是别的地方有问题?
由于没有权限上传文件我暂时不能把我的文件上传上来,希望给位大侠指正!
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课