首页
社区
课程
招聘
[旧帖] [求助]dll文件输入表重建 0.00雪花
发表于: 2008-9-12 08:06 5311

[旧帖] [求助]dll文件输入表重建 0.00雪花

2008-9-12 08:06
5311
首先用peid查壳,显示Borland Delphi DLL,lordpe查看输入表rav和大小,然后用od载入,ImportREC中选择载入的dll.填写rav:00070000和大小:1E5A,获取输入表-》显示无效-》修复dump,ImportREC提示什么也未做。ImportREC中使用来自磁盘文件的pe头选项已去掉。
ImportREC日志:

->> 模块已选定: c:\documents and settings\administrator\桌面\exe_dll\123.dll
映像基址:00400000 大小:0007F000
读取 IAT 成功。
---------------------------------------------------------------------------------------------------------------------------
当前的输入信息:
0 (十进制:0) 有效的模块
505 (十进制:1285) 输入函数. (增加: +505 (十进制:+1285))
(505 (十进制:1285) 未解决的指针) (增加: +505 (十进制:+1285))
---------------------------------------------------------------------------------------------------------------------------
当前的输入信息:
0 (十进制:0) 有效的模块
0 (十进制:0) 输入函数. (增加: -505 (十进制:-1285))
(0 (十进制:0) 未解决的指针) (增加: -505 (十进制:-1285))
什么也没有做。

附件地址:http://www.live-share.com/files/349449/123.rar.html

本人新手,渴望求得答案,望高手指点迷津。

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (13)
雪    币: 200
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
请求大大们帮忙解决问题啊
2008-9-13 13:26
0
雪    币: 427
活跃值: (65)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
3
首先用peid查壳,显示Borland Delphi DLL

没壳啊
你在脱什么
2008-9-13 13:32
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
Borland Delphi DLL
你在脱壳???
2008-9-13 16:57
0
雪    币: 200
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
首先感谢上面两位大哥的热心回复,小弟不是在脱壳,是在重建dll输入表啊,输入表全部无效,这种情况怎么重建输入表,小弟菜鸟,希望走过的路过的,帮忙看看,指导指导,ps:小弟最近的学习热情异常高涨,就是不得其法,希望入门了的大哥门帮忙
2008-9-13 18:27
0
雪    币: 427
活跃值: (65)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
6
---------------------------------------------------------------------------------------------------------------------------
当前的输入信息:
0 (十进制:0) 有效的模块
505 (十进制:1285) 输入函数. (增加: +505 (十进制:+1285))
(505 (十进制:1285) 未解决的指针) (增加: +505 (十进制:+1285))
---------------------------------------------------------------------------------------------------------------------------
当前的输入信息:
0 (十进制:0) 有效的模块
0 (十进制:0) 输入函数. (增加: -505 (十进制:-1285))
(0 (十进制:0) 未解决的指针) (增加: -505 (十进制:-1285))


当然什么也没做。。。
2008-9-13 18:38
0
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
听不明白,我更新人
2008-9-13 18:53
0
雪    币: 200
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
我想问怎样解决指针全部无效的问题?
2008-9-13 20:00
0
雪    币: 427
活跃值: (65)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
9
你讲的乱着呢!!
首先,你这个没修复IAT的dll哪来的?原来的dll还在吗?
其次,你修复的时候用OD载入的dll是不是载入的原来的dll?
      如果是原来的dll那么你到oep了么?
再次,你脱的是什么壳?那个链接里的dll没用的啊!你的给出原来的dll,否则别人根据什么修复?
最后,请你确信我上面讲的你都做对了,然后我们讨论下面的。
2008-9-13 20:08
0
雪    币: 200
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
这个没修复IAT的dll是从一个exe文件中导出来的,修复的时候用OD载入的dll是附件提供的123.dll,我现在的目的是要重建输入表,不知道怎么做才能达到目的,请指明方法和思路,本人新手,思路很混乱,请明白的人矫枉过正。再次谢谢rxzcums
2008-9-13 22:34
0
雪    币: 427
活跃值: (65)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
11
修复的时候用OD载入的dll是附件提供的123.dll

这个dll哪来的??

!!!!!!!!!!!!!!!!!!!!!!
你到底知不知道修复的基本步骤和过程啊
修复的时候要一个好的dll知道吗?

就是说需要一个123.dll,但是是要IAT完好的。
那既然这个123.dll是完好的,那你脱什么呢?直接拿这个123.dll去用就好了。

i'm really comfused
2008-9-14 01:01
0
雪    币: 200
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
回rxzcums,这个dll的确能正常运行,现在我的目标是要重建输入表啊,能不能qq交流一下,我pm你了
2008-9-14 19:49
0
雪    币: 200
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
我不能发消息哦,我的qq是30152556
2008-9-14 19:52
0
雪    币: 200
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
违规了啊,不能删消息咋办
2008-9-14 22:38
0
游客
登录 | 注册 方可回帖
返回
//