首页
社区
课程
招聘
[旧帖] [求助]没辙了!这种类型的区段要怎么修复? 0.00雪花
发表于: 2008-7-17 22:08 3234

[旧帖] [求助]没辙了!这种类型的区段要怎么修复? 0.00雪花

2008-7-17 22:08
3234
脱了一个Exe的壳,一运行发现很快就异常了。

于是我把脱壳前后的Exe在内存中的区段作了一个比较,发现脱壳后的Exe在250000-260000之间多了个一个区段,之后区段顺移,然后在3E0000-10000之间又少了一个区段,1520000处也同样多了一个区段,之后区段顺移。

如果要使Exe正常运行,那么应该要把多的删掉,少的补上。问题是250000和1520000都是动态分配出的,这种类型的区段要怎么补呢?

另外,本人关于区段的基础知识有些欠缺,有些东西不太了解。
请教高人,比如像250000-260000这些区段在进入OEP之前都已经分配好了,它是根据什么来分配的呢,我如何才能将这个区段摘除?

[课程]FART 脱壳王!加量不加价!FART作者讲授!

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 359
活跃值: (41)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
2
各位兄台还有辙没?请赐教……
2008-7-18 08:56
0
雪    币: 359
活跃值: (41)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
3
看来真是没辙了……
2008-7-18 14:11
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
loadpe
2008-7-18 16:40
0
雪    币: 359
活跃值: (41)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
5
LordPE里面自己可以控制的区段是400000起始的,250000地址太低,无法更改……
2008-7-18 17:08
0
雪    币: 359
活跃值: (41)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
6
有新发现,脱壳前Exe刚被加载进来时,250000这个区段还是存在的,但是当它走到OEP时,这个区段却不翼而飞了……
2008-7-18 21:12
0
游客
登录 | 注册 方可回帖
返回
//