首页
社区
课程
招聘
[求助]这个壳是不是脱了
发表于: 2009-4-21 21:07 2232

[求助]这个壳是不是脱了

2009-4-21 21:07
2232
这个壳是脱壳教程18篇里面,一个是原来的,一人我脱的,但我脱的那个不能运行,一运行就程序终止了,请大家帮我看看是什么问题。

[课程]Android-CTF解题方法汇总!

上传的附件:
收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 317
活跃值: (93)
能力值: ( LV9,RANK:140 )
在线值:
发帖
回帖
粉丝
2
有两种可能,第一是楼主你在IAT未完整解密情况下到达OEP
解决方法很简单,在OEP处下硬件断点,从载运行
第二种可能是楼主你脱壳后并未修复程序里的一句暗桩,楼主可根据提示错误的地址去看看
0040127E  |.  CD 13         int 13
这句提示了错误,而上面是一个比较
00401272  |.  81BD D8FDFFFF>cmp [local.138],0FB45
0040127C      7E 02         jle short 1551-cra.00401280
只要把JIE改为JMP即可完整脱壳
2009-4-23 03:43
0
雪    币: 92
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
凌晨3点……牛X
2009-4-23 08:30
0
雪    币: 212
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
好几天没来了,谢谢,我自己再看看。
2009-4-30 19:57
0
雪    币: 204
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
暗装的地址应该怎么找啊?
2009-5-1 09:08
0
雪    币: 889
活跃值: (4027)
能力值: ( LV5,RANK:69 )
在线值:
发帖
回帖
粉丝
6
你看看你dump下来的文件的IAT就知道是怎么回事了   
2009-5-1 10:16
0
游客
登录 | 注册 方可回帖
返回
//