-
-
[旧帖]
[求助]没辙了!这种类型的区段要怎么修复?
0.00雪花
-
发表于:
2008-7-17 22:08
3234
-
[旧帖] [求助]没辙了!这种类型的区段要怎么修复?
0.00雪花
脱了一个Exe的壳,一运行发现很快就异常了。
于是我把脱壳前后的Exe在内存中的区段作了一个比较,发现脱壳后的Exe在250000-260000之间多了个一个区段,之后区段顺移,然后在3E0000-10000之间又少了一个区段,1520000处也同样多了一个区段,之后区段顺移。
如果要使Exe正常运行,那么应该要把多的删掉,少的补上。问题是250000和1520000都是动态分配出的,这种类型的区段要怎么补呢?
另外,本人关于区段的基础知识有些欠缺,有些东西不太了解。
请教高人,比如像250000-260000这些区段在进入OEP之前都已经分配好了,它是根据什么来分配的呢,我如何才能将这个区段摘除?
[课程]FART 脱壳王!加量不加价!FART作者讲授!