首页
课程
问答
CTF
社区
招聘
看雪峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
看雪峰会
看雪商城
证书查询
看雪社区
加壳脱壳
发新帖
1
1
delphi程序手工脱壳,EOP找到后如何用?
2004-10-27 21:46
4569
delphi程序手工脱壳,EOP找到后如何用?
flyingice
2004-10-27 21:46
4569
据说用ProcDump导出Delphi程序加的壳后,再Search脱后的Dump.exe中的"Runtime",Search“55 8B EC”后得到OEP。现在的疑问是:Eop是Dump的Offset地址,如何转换成加壳程序的虚拟地址VA??很多文档提到的可用LoadPE中FlC功能完成,但不知该Load哪个文件?Dump.exe?还是原加壳程序?用原程序的话,一计算就出现“out of rang”的错误......
阿里云助力开发者!2核2G 3M带宽不限流量!6.18限时价,开 发者可享99元/年,续费同价!
收藏
・
1
点赞
・
1
打赏
分享
分享到微信
分享到QQ
分享到微博
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
最新回复
(
5
)
fly
雪 币:
896
活跃值:
(4039)
能力值:
( LV9,RANK:3410 )
在线值:
发帖
295
回帖
7672
粉丝
32
关注
私信
fly
85
2004-10-27 22:48
2
楼
0
用Dump.exe
flyingice
雪 币:
202
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
2
回帖
4
粉丝
0
关注
私信
flyingice
2004-10-28 19:22
3
楼
0
我试过,不知哪儿出了错
fly
雪 币:
896
活跃值:
(4039)
能力值:
( LV9,RANK:3410 )
在线值:
发帖
295
回帖
7672
粉丝
32
关注
私信
fly
85
2004-10-28 19:30
4
楼
0
手动寻找OEP
在oep处dump
然后修复输入表
flyingice
雪 币:
202
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
2
回帖
4
粉丝
0
关注
私信
flyingice
2004-10-29 11:00
5
楼
0
看书一直没弄明白,哪位专家曾经这样做成功过???
fly
雪 币:
896
活跃值:
(4039)
能力值:
( LV9,RANK:3410 )
在线值:
发帖
295
回帖
7672
粉丝
32
关注
私信
fly
85
2004-10-29 14:08
6
楼
0
即使你知道OEP
某些时候你也要在OEP处DUmp然后修复
否则某些数据已经初始化了
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
flyingice
2
发帖
4
回帖
10
RANK
关注
私信
他的文章
Asp组件Dll如何调试(里面有能过Asp页输入注册码的地方)?
4247
delphi程序手工脱壳,EOP找到后如何用?
4570
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
返回
顶部