能力值:
( LV9,RANK:140 )
|
-
-
2 楼
有两种可能,第一是楼主你在IAT未完整解密情况下到达OEP
解决方法很简单,在OEP处下硬件断点,从载运行
第二种可能是楼主你脱壳后并未修复程序里的一句暗桩,楼主可根据提示错误的地址去看看
0040127E |. CD 13 int 13
这句提示了错误,而上面是一个比较
00401272 |. 81BD D8FDFFFF>cmp [local.138],0FB45
0040127C 7E 02 jle short 1551-cra.00401280
只要把JIE改为JMP即可完整脱壳
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
凌晨3点……牛X
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
好几天没来了,谢谢,我自己再看看。
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
暗装的地址应该怎么找啊?
|
能力值:
( LV5,RANK:69 )
|
-
-
6 楼
你看看你dump下来的文件的IAT就知道是怎么回事了
|
|
|