首页
社区
课程
招聘
[求助]请各位老大指点,输入表修复
发表于: 2008-3-5 17:00 3495

[求助]请各位老大指点,输入表修复

2008-3-5 17:00
3495
00401384  - FF25 0CB24E00   jmp     dword ptr [4EB20C]  ; ShimEng.5CC37774

ShimEng.5CC37774这个函数没有符号,是不是没有导出的函数?

在壳的入口点,IAT中有5CC37774这一项。如何修复它的输入表呢?

请各位老大指点

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 50161
活跃值: (20620)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
2
重新加载程序,对4EB20C下硬件写断点,看外壳是如何处理的,想办法跳过外壳对IAT的加密。

如果就是单独一项,你也可ImportREC那个API右键,dissemble/HiewVew查看,看看真正的API是什么。
2008-3-5 17:05
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
但是ShimEng.dll是系统的动态库,我用IDA打开他也可以找到ShimEng.5CC37774这个函数。但是确没有导出符号名。这是怎么回事呀?ShimEng.5CC37774这个函数应该是动态库自带的。
2008-3-5 19:38
0
游客
登录 | 注册 方可回帖
返回
//