首页
社区
课程
招聘
[求助]Importrec修复IAT问题
2008-2-22 23:00 5970

[求助]Importrec修复IAT问题

2008-2-22 23:00
5970
最近在试脱一个ARM 的壳,壳有八个区段

避开IAT加密,跳到OEP,用OD插件跟LODEPE,PETOOL,分别DUMP

最后用IMPORTREC修复转存时提示空间不足,无法添加任何区段到转储文件中,

如果选择不添加新的区段,提示RAV无效!

希望大家提点下!!!!

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 0
打赏
分享
最新回复 (8)
雪    币: 225
活跃值: (52)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
我爱我家 2008-2-23 08:45
2
0
IAT起始位置和大小没对,还有你有没有用ArmInline处理下再脱。
雪    币: 359
活跃值: (404)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
leiyihui 2008-2-23 18:13
3
0
谢谢,楼上的

我是照别人做的动画脱的,我看别人啥都没有用,就正常了,

就一个单进程,标准壳用得上ArmInline吗?
雪    币: 454
活跃值: (31)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
cnnets 2008-3-9 23:36
4
0
空间不足的话,可以试试1.4.2+版的。
雪    币: 211
活跃值: (30)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
phoenixyt 2008-3-27 19:36
5
0
我也遇到这个问题,楼主的解决了吗?到底怎么解决啊..
雪    币: 38375
活跃值: (19345)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
kanxue 8 2008-3-27 22:12
6
0
这个原因应是PE头没空间存放新的区块结构了。你可以在脱壳后的文件找个空白地方,ImportREC里指定这个RVA放新的输入表。
雪    币: 111
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
jjh 2008-4-24 15:54
7
0
楼主可能跟我看的同一个动画,,,我也遇到同样的问题
雪    币: 111
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
jjh 2008-4-24 16:11
8
0
搞定,用看雪老大说的方法,在脱壳后的文件头中随便找个够大的空白地方,ImportREC里指定这个RVA放新的输入表。
雪    币: 420
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
mgswed 2008-4-24 16:28
9
0
我也经常遇到这个问题
看看怎么解决的
游客
登录 | 注册 方可回帖
返回