首页
社区
课程
招聘
[求助]]《加密与解密(第三版)》--13.5 DLL文件脱壳(重定位表修复部分)的一个问题
发表于: 2009-4-16 16:28 5232

[求助]]《加密与解密(第三版)》--13.5 DLL文件脱壳(重定位表修复部分)的一个问题

2009-4-16 16:28
5232
根据文章说的,好像Dump了2个文件,分别是找到OEP的Dump(没有说明,不过LordPE默认的名称应该是dump.dll)和DLL映像抓取的Dump(upx_dumped.dll),可是在重建输入表的时候Fix指名的文件是dumped_.dll(原文是:打开上节刚修复输入表的dumped_.dll文件)

我弄不明白,最后的那个Fix究竟是应该修复哪个文件的。这两个文件我全都试过了,利用ReloREC生成Dll结果都不行。(那个bin文件我用的是原版的Relo.bin)

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 238
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
ImportREC 修复的是dump.dll这个文件.不过不会復盖原有的文件,就另外生成了一个dumped_.dll文件.
现在用的是ImportREC 1.6来重建输入表.
2009-4-16 16:49
0
雪    币: 92
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
我问的不是这个意思……呵呵
2009-4-16 17:29
0
雪    币: 219
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
13.5.2 Dump映像文件 指的是用LordPE.exe抓取生成dumped.dll

13.5.3 重建DLL的输入表 指的是用ImportREC.exe修复dumped.dll的输入表,生成dumped_.dll(不会覆盖dumped.dll)

13.5.4 构造重定位表 指的是用ReloREC.exe来构造,选择的文件是dumped_.dll,生成dumped__.dll(不会覆盖dumped_.dll)

要注意的是所选择fix的文件不能放在路径太长的文件夹中!!!
2009-4-30 10:19
0
雪    币: 30
活跃值: (16)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
DLL..也可以重定位吗 ??
我怎么在进程里面找不到,DLL的啊,,全部都是EXE
2009-5-9 09:10
0
游客
登录 | 注册 方可回帖
返回
//