能力值:
( LV2,RANK:10 )
|
-
-
51 楼
一定要买,这是很经典的书籍啦。
|
能力值:
( LV2,RANK:10 )
|
-
-
52 楼
终于可以买本了!
|
能力值:
( LV2,RANK:10 )
|
-
-
53 楼
这个DLL的加客的多吗,我不是很懂
|
能力值:
( LV2,RANK:10 )
|
-
-
54 楼
看到就是爽啊! 厉害!
|
能力值:
( LV2,RANK:10 )
|
-
-
55 楼
不错支持!!!!!!!!!!!
|
能力值:
( LV2,RANK:10 )
|
-
-
56 楼
很好很强大
顶一个
|
能力值:
( LV2,RANK:10 )
|
-
-
57 楼
好东西。一定要买。
|
能力值:
( LV2,RANK:10 )
|
-
-
58 楼
我也要买!买买买...........
|
能力值:
( LV2,RANK:10 )
|
-
-
59 楼
我也要一定要想法办法买到手
|
能力值:
( LV2,RANK:10 )
|
-
-
60 楼
不知到第二版与第三版有那些不同的地方
|
能力值:
( LV2,RANK:10 )
|
-
-
61 楼
支持一下
|
能力值:
( LV2,RANK:10 )
|
-
-
62 楼
现在有没有电子版的书出呀
|
能力值:
( LV2,RANK:10 )
|
-
-
63 楼
补丁代码键入完成后,外壳在处理重定位相关代码时,这段补丁代码将需要重定位的RVA全部提取出来。执行完补丁代码,数据窗口将保存需要重定位的RVA,
在执行补丁代码的时候提示,od盯住,关闭od时提示错误:无法终止进程EdrLib,操作系统报错ERROR_ACCESS_DENIED
已经用HideOD申请了内存
|
能力值:
( LV2,RANK:10 )
|
-
-
64 楼
太诱人了,呵呵
|
能力值:
( LV2,RANK:10 )
|
-
-
65 楼
谢谢楼主!努力学习...
|
能力值:
( LV2,RANK:10 )
|
-
-
66 楼
原来有电子版的啊?好诶
|
能力值:
( LV2,RANK:10 )
|
-
-
67 楼
重定位表以1000h大小为一个段,因为ItemOffset最长为12位,即刚好为1000h。如果还有更多段,将重复上面数据结构,直到VirtualAddress为NULL,表示结束。
ReloREC工具可以根据一组重定位的RVA,重新构造一个新的重定位表。首先要做的工作是将UPX外壳这些要重定位的RVA提取出来。
在处理重定位代码语句中,下面这句就是对代码重定位,其中EBX保存的就是要重定位的地址。
代码:
003DE7B6 mov dword ptr [ebx], eax ;EBX指向要重定位的RVA
补丁的思路是找块代码空间,跳过去执行补丁代码,将重定位的地址转成RVA,并保存下来。如下语句跳到补丁代码处:
--------------------------------------------要是UPX的壳可以对付了,要是别的壳,比如vmp的,程序自身的重定位表就几行东东,显然不是真正的RVA。如何找着这个RVA的地址,楼主讲下吧。谢谢!!
|
能力值:
( LV2,RANK:10 )
|
-
-
68 楼
今天刚订了一本,我从第一版开始买,3个版本都买了,也没系统的学,现在等第三版到了,就系统的学习学习!
|
能力值:
( LV2,RANK:10 )
|
-
-
69 楼
太好了,谢谢了LZ
|
能力值:
( LV2,RANK:10 )
|
-
-
70 楼
能免费就好了。呵呵
|
能力值:
( LV2,RANK:10 )
|
-
-
71 楼
我想买这本书
|
能力值:
( LV2,RANK:10 )
|
-
-
72 楼
真是好学习资料呀。支持。
|
能力值:
( LV2,RANK:10 )
|
-
-
73 楼
努力学习中.
|
能力值:
( LV2,RANK:10 )
|
-
-
74 楼
支持下 然后想办法弄到手才是王道
|
能力值:
( LV2,RANK:10 )
|
-
-
75 楼
不知老大什么时候能上市啊!支持!!
|
|
|