首页
社区
课程
招聘
小生使用ollydbg 脱upx加壳的的 dll时,感觉找到OEP的地址不太对,请各位大侠帮忙看下
2004-10-18 18:40 5523

小生使用ollydbg 脱upx加壳的的 dll时,感觉找到OEP的地址不太对,请各位大侠帮忙看下

2004-10-18 18:40
5523
附件:test.rar

参考文章: fly版主写的
           看雪学院论坛 > 加密与解密 > 『加壳与脱壳』 > 用Ollydbg手脱UPX加壳的DLL

用 fi301工具:
   test.dll 用fi301显示UPX 0.89.6 - 1.90

用peid工具:

  test.dll 使用的是UPX 0.80 - 1.24 DLL -> Markus & Laszlo

而我手工脱壳找到的是:

OEP (RVA)=000BA6E8
   
upx壳的重定位表:
VA START=00876BD5 (RVA=F6BD5)
VA END  = 0087E293

IAT START=0084D168
IAT END=  0084D89D     
IAT (RVA)=0084D168-00780000=0x000CD168      
IAT size=0084D89D-0084D168+1=0x736

不知道我找的对不对,主要感觉OEP不太对。

阿里云助力开发者!2核2G 3M带宽不限流量!6.18限时价,开 发者可享99元/年,续费同价!

收藏
点赞1
打赏
分享
最新回复 (6)
雪    币: 155
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
wxj_2008 2004-10-18 18:42
2
0
我是个初学者,有什么不对,请大家多多包涵!!!!
雪    币: 212
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
meila2004 2004-10-18 18:46
3
0
初学者就弄dll啊!
厉害哟!
雪    币: 155
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
wxj_2008 2004-10-18 19:09
4
0
fly斑竹 在吗?帮我看看啊。

下面准备学着脱ASPROTECT壳。
雪    币: 229
活跃值: (143)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
yeyu0808 1 2004-10-18 21:04
5
0
我感觉是对的,只是不知道你处理了重定位数据没有?
雪    币: 896
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
fly 85 2004-10-18 22:46
6
0
OEP是正确的
UPX壳的dll关键是重定位表的修复
雪    币: 155
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
wxj_2008 2004-10-19 09:32
7
0
哦,谢谢各位的回复。

我继续努力。
游客
登录 | 注册 方可回帖
返回