-
-
[旧帖] [求助]一个Dll脱壳的问题 0.00雪花
-
发表于: 2008-4-15 22:41 2251
-
我脱一个dll文件的壳,它也不算太难,很快我就找到它的OEP了,然后我就dump,修复输入表,再修复重定位表。等都结束了,我却发现用LoadLibrary加载不成功,却不知道是什么问题。于是,我跟进dll,当进入DllMain时,我发现的的堆栈是这样的: [esp+4]=1000000,[esp+8] = 0, [esp+0c]=1. 我又找个好正常的dll试试却发现,它在入口点的堆栈却是: [esp+4]=10000000,[esp+8]=1,[esp+0c]=0. 而MSDN的解释也是很明确,第三个参数未使用,而第二个参数去代表着事件,从而,问题可能就是这儿的堆栈的问题。请问一下,我的堆栈怎么会变成这样,刚好倒了个个呢?
知道的麻烦指点一下,这个dll已经烦我好几天了,谢谢
知道的麻烦指点一下,这个dll已经烦我好几天了,谢谢
[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法
赞赏
看原图
赞赏
雪币:
留言: