首页
社区
课程
招聘
[旧帖] [求助]用LordPE来dump可以成功脱壳,插件dump则失败 0.00雪花
发表于: 2008-7-26 20:18 6240

[旧帖] [求助]用LordPE来dump可以成功脱壳,插件dump则失败 0.00雪花

2008-7-26 20:18
6240
一个普通的压缩壳32Lite 0.03a -> Oleg Prokhorov
同一个程序,如果dump的时候用自带的插件,修复之后虽然也无invalid但程序出错
用LordPE来dump则修复之后运行正常
这是什么原因呢?

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (12)
雪    币: 317
活跃值: (93)
能力值: ( LV9,RANK:140 )
在线值:
发帖
回帖
粉丝
2
OD插件难免有不足之处的!
2008-7-26 23:42
0
雪    币: 201
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
同感,正遇见怎样的事呢
2008-7-27 07:33
0
雪    币: 1602
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
OD的DUMP有几个版本呢,用其他版本可能又不一样。
2008-7-27 10:32
0
雪    币: 69
活跃值: (342)
能力值: ( LV9,RANK:550 )
在线值:
发帖
回帖
粉丝
5
我也常碰见,所以基本不用OD插件脱了。
2008-7-29 11:23
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
壳会修改PE头,用LordPE脱壳是王道。
2008-7-29 16:55
0
雪    币: 222
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
脱壳的时候还是用LoadPE好一些
2008-7-30 13:18
0
雪    币: 331
活跃值: (57)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
8
赞同楼上……
2008-7-30 13:24
0
雪    币: 214
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
又学到了点经验
2008-7-30 16:34
0
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
原来如此,学习了。
2008-7-31 22:43
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
哦,知道了。。。
2008-8-1 09:53
0
雪    币: 1602
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
其实就是从磁盘粘贴PE文件头,没什么意思。
2008-8-13 10:10
0
雪    币: 427
活跃值: (65)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
13
恩,的确。
如果用插件dump的话需要手工粘贴pe头,稍显麻烦,lordpe方便。

其实Zaire开个OD载入原文件,在内存窗口复制pe头部再粘贴到脱壳的OD中就可以用插件脱了。
2008-8-13 15:32
0
游客
登录 | 注册 方可回帖
返回
//