首页
社区
课程
招聘
[旧帖] [求助]一个Dll脱壳的问题 0.00雪花
发表于: 2008-4-15 22:41 2251

[旧帖] [求助]一个Dll脱壳的问题 0.00雪花

2008-4-15 22:41
2251
我脱一个dll文件的壳,它也不算太难,很快我就找到它的OEP了,然后我就dump,修复输入表,再修复重定位表。等都结束了,我却发现用LoadLibrary加载不成功,却不知道是什么问题。于是,我跟进dll,当进入DllMain时,我发现的的堆栈是这样的: [esp+4]=1000000,[esp+8] = 0, [esp+0c]=1. 我又找个好正常的dll试试却发现,它在入口点的堆栈却是: [esp+4]=10000000,[esp+8]=1,[esp+0c]=0. 而MSDN的解释也是很明确,第三个参数未使用,而第二个参数去代表着事件,从而,问题可能就是这儿的堆栈的问题。请问一下,我的堆栈怎么会变成这样,刚好倒了个个呢?
知道的麻烦指点一下,这个dll已经烦我好几天了,谢谢

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 0
支持
分享
最新回复 (0)
游客
登录 | 注册 方可回帖
返回
//