首页
社区
课程
招聘
[旧帖] [求助]脱壳后修复问题 0.00雪花
发表于: 2008-8-23 19:27 3855

[旧帖] [求助]脱壳后修复问题 0.00雪花

2008-8-23 19:27
3855
SVKP 1.3x -> Pavol Cerven    EP区段:(.svkp )

设置OD 仅不在忽略内存选项上打勾。。

最后一次异常。。

堆栈里找到第一个SEH句柄。。。。

Ctrl+G达到后。F2下断。。Shift+F9、。。。

跳出SEH陷阱。。。内存2次断点法。。。(DATA段。。CODE段)

直达OEP

修复时有两个指针。。。无效。。。

不知道该怎么办。。。。

如果重新脱壳。。。是不是找到MAGIC JMP  那么所有指针都有效???

怎么找呢??

/////////////////////////////////////////////////////////////////////////////////////
斑竹。。。。我只是想多学习下。。。。不要总封我贴。。。。。闷。。。。。

谢谢啦

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (6)
雪    币: 107
活跃值: (13)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
2
用级别1修复,实在不行就剪切掉。
2008-8-23 20:15
0
雪    币: 317
活跃值: (93)
能力值: ( LV9,RANK:140 )
在线值:
发帖
回帖
粉丝
3
用插件修复,我记得这个壳有一个lmprec有个插件的!
2008-8-23 22:31
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
ImportREC修复时,遇到无效的可以右键反汇编查看代码,看看下面的有没有可疑的API,或者在这个RVA处下内存写入断点,reload,断下后看下有没有可疑API地址写入。。。
一般思路,具体就看自己咯,找一下脱文吧,应该有的。
2008-8-23 23:15
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
吼吼,,回复的看俩都是高手啊
2008-8-24 10:41
0
雪    币: 200
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
断不下来。。。或者说,不知道怎么断。。。  请指点一下该去看什么脱壳教程。。。。
2008-8-24 11:31
0
雪    币: 101
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
全是无效指针该怎么办呢???
2008-9-4 02:18
0
游客
登录 | 注册 方可回帖
返回
//