首页
社区
课程
招聘
小生使用ollydbg 脱upx加壳的的 dll时,感觉找到OEP的地址不太对,请各位大侠帮忙看下
发表于: 2004-10-18 18:40 5950

小生使用ollydbg 脱upx加壳的的 dll时,感觉找到OEP的地址不太对,请各位大侠帮忙看下

2004-10-18 18:40
5950
附件:test.rar

参考文章: fly版主写的
           看雪学院论坛 > 加密与解密 > 『加壳与脱壳』 > 用Ollydbg手脱UPX加壳的DLL

用 fi301工具:
   test.dll 用fi301显示UPX 0.89.6 - 1.90

用peid工具:

  test.dll 使用的是UPX 0.80 - 1.24 DLL -> Markus & Laszlo

而我手工脱壳找到的是:

OEP (RVA)=000BA6E8
   
upx壳的重定位表:
VA START=00876BD5 (RVA=F6BD5)
VA END  = 0087E293

IAT START=0084D168
IAT END=  0084D89D     
IAT (RVA)=0084D168-00780000=0x000CD168      
IAT size=0084D89D-0084D168+1=0x736

不知道我找的对不对,主要感觉OEP不太对。

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 1
支持
分享
最新回复 (6)
雪    币: 155
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
我是个初学者,有什么不对,请大家多多包涵!!!!
2004-10-18 18:42
0
雪    币: 212
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
初学者就弄dll啊!
厉害哟!
2004-10-18 18:46
0
雪    币: 155
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
fly斑竹 在吗?帮我看看啊。

下面准备学着脱ASPROTECT壳。
2004-10-18 19:09
0
雪    币: 229
活跃值: (143)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
5
我感觉是对的,只是不知道你处理了重定位数据没有?
2004-10-18 21:04
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
6
OEP是正确的
UPX壳的dll关键是重定位表的修复
2004-10-18 22:46
0
雪    币: 155
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
哦,谢谢各位的回复。

我继续努力。
2004-10-19 09:32
0
游客
登录 | 注册 方可回帖
返回
//