首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
《加密与解密(第4版)》
发新帖
0
0
[求助]]《加密与解密(第三版)》--13.5 DLL文件脱壳(重定位表修复部分)的一个问题
发表于: 2009-4-16 16:28
5265
[求助]]《加密与解密(第三版)》--13.5 DLL文件脱壳(重定位表修复部分)的一个问题
小花
2009-4-16 16:28
5265
根据文章说的,好像Dump了2个文件,分别是找到OEP的Dump(没有说明,不过LordPE默认的名称应该是dump.dll)和DLL映像抓取的Dump(upx_dumped.dll),可是在重建输入表的时候Fix指名的文件是dumped_.dll(原文是:打开上节刚修复输入表的dumped_.dll文件)
我弄不明白,最后的那个Fix究竟是应该修复哪个文件的。这两个文件我全都试过了,利用ReloREC生成Dll结果都不行。(那个bin文件我用的是原版的Relo.bin)
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
4
)
nantz
雪 币:
238
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
1
回帖
136
粉丝
0
关注
私信
nantz
2
楼
ImportREC 修复的是dump.dll这个文件.不过不会復盖原有的文件,就另外生成了一个dumped_.dll文件.
现在用的是ImportREC 1.6来重建输入表.
2009-4-16 16:49
0
小花
雪 币:
92
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
60
回帖
215
粉丝
0
关注
私信
小花
3
楼
我问的不是这个意思……呵呵
2009-4-16 17:29
0
gothing
雪 币:
219
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
2
回帖
26
粉丝
0
关注
私信
gothing
4
楼
13.5.2 Dump映像文件 指的是用LordPE.exe抓取生成dumped.dll
13.5.3 重建DLL的输入表 指的是用ImportREC.exe修复dumped.dll的输入表,生成dumped_.dll(不会覆盖dumped.dll)
13.5.4 构造重定位表 指的是用ReloREC.exe来构造,选择的文件是dumped_.dll,生成dumped__.dll(不会覆盖dumped_.dll)
要注意的是所选择fix的文件不能放在路径太长的文件夹中!!!
2009-4-30 10:19
0
cnywco
雪 币:
30
活跃值:
(16)
能力值:
( LV2,RANK:10 )
在线值:
发帖
3
回帖
75
粉丝
0
关注
私信
cnywco
5
楼
DLL..也可以重定位吗 ??
我怎么在进程里面找不到,DLL的啊,,全部都是EXE
2009-5-9 09:10
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
小花
60
发帖
215
回帖
10
RANK
关注
私信
他的文章
[求助] 请教一个win32界面方面的问题?(菜鸟级)
4971
怎么获得函数的地址而不是输入表?
4440
[求助]关于PE输入表修复的问题——源自linxer代码
5246
[求助]如何有效的关闭有循环操作线程的内核对象
3438
[求助]在VC里面,为什么不能够loadlibrary运行库函数?
8937
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部