首页
社区
课程
招聘
[旧帖] [求助]修复求助 0.00雪花
发表于: 2008-6-2 00:17 4128

[旧帖] [求助]修复求助 0.00雪花

2008-6-2 00:17
4128
壳类型:PEBundle 2.0x - 2.4x-> Jeremy Collake [Overlay]
不懂怎么修复.求教一下.

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
  • 1.jpg (8.56kb,129次下载)
收藏
免费 0
支持
分享
最新回复 (7)
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
脱壳前:
--------------------------------------------------------------------------------------
[KERNEL32.DLL] 00706CA3
CloseHandle
CreateDirectoryA
CreateFileA
DeleteFileA
ExitProcess
FreeLibrary
GetCommandLineA
GetFileTime
GetModuleHandleA
GetProcAddress
GetSystemDirectoryA
GetTempPathA
GetWindowsDirectoryA
LoadLibraryA
lstrcatA
lstrcmpiA
RemoveDirectoryA
SetFileTime
VirtualAlloc
VirtualFree
WriteFile

;--------------------------------------------------------------------------------------
;总共引入 1 个DLL, 合计 21 个引入函数.

脱壳后:
;--------------------------------------------------------------------------------------
[KERNEL32.DLL] 00706CA3
Z?
Z?
Z?
Z?
Z?
Z?
Z?
Z?
Z?
Z?
Z?
Z?
Z?
Z?
Z?
Z?
Z?
Z?
Z?
Z?
Z?

;--------------------------------------------------------------------------------------
;总共引入 1 个DLL, 合计 21 个引入函数.

用IATRebulid这个导出IAT.请问是不是脱壳出了问题?
2008-6-2 00:26
0
雪    币: 317
活跃值: (93)
能力值: ( LV9,RANK:140 )
在线值:
发帖
回帖
粉丝
3
把程序
丢出来看看!!!
2008-6-2 00:31
0
雪    币: 8322
活跃值: (3481)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
难道又是传说中的小精灵?
2008-6-2 00:35
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
传说中的小精灵,
是吧
这是一个绑定多个文件的压缩壳,运行时候自动释放绑定的文件
2008-6-2 01:13
0
雪    币: 8322
活跃值: (3481)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
按键精灵写的?又是大话的辅助工具。。。。
2008-6-2 01:29
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
按键精灵写的,不是大话.
初步判断壳是脱了,只是修复......
2008-6-2 12:19
0
雪    币: 107
活跃值: (36)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
8
只是修复......

我也遇到修复问题了,Import REC弹出来对话框“Could not find anything good at this OEP”,不知道是怎么回事啊?
2008-10-10 10:41
0
游客
登录 | 注册 方可回帖
返回
//