首页
社区
课程
招聘
[旧帖] [求助]关于tElock v0.98脱壳后的修复问题 0.00雪花
发表于: 2009-1-11 11:19 3386

[旧帖] [求助]关于tElock v0.98脱壳后的修复问题 0.00雪花

2009-1-11 11:19
3386
有一个用tElock v0.98加壳的记事本,用OD手脱以后,用"小鸟'修复,发现无效的指针,修复时软件无反应,想死机,请问高手这是什么原因?

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
现在telock98的壳应该还是比较简单了,我的意思是快速到oep呀,但是后面的修复就是一个比较棘手的问题了,你要是想手动修复的话上来应该先干掉telock98的CRC然后就是该magic jump了,具体的的方法就是在od载入以后下断点bp GetModuleHandleA中断一次以后取消断点,然后alt+f9返回,返回以后改下面第二个跳转,拿就是crc的效验了,改好以后可以使用jmp跳了,下面就是magic jump了跳转了,同样改成jmp就可以了,然后使用importrec去修复你回看见所有函数都是有效的,然后就可以修复了。我不知道我这么说你能不能听明白,反正我调试的时候9896还有95都可以这样呀。
2009-1-11 16:17
0
雪    币: 190
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
谢谢,我回去试一下吧!
2009-1-14 08:15
0
游客
登录 | 注册 方可回帖
返回
//