首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
加壳脱壳
发新帖
0
1
VB写的程序,手动脱UPX壳 找不到api函数,怎么办?
发表于: 2004-12-21 23:37
5983
VB写的程序,手动脱UPX壳 找不到api函数,怎么办?
yeeler
2004-12-21 23:37
5983
得到重定位表RVA和OEP
,Ctrl+S 在当前位置下搜索命令序列:
代码:--------------------------------------------------------------------------------
xchg ah,al
rol eax,10
xchg ah,al
add eax,esi
--------------------------------------------------------------------------------
如下图
都是伪代码
是不是要装载vb6的库,<加密与解密>上好像哪里提到过 现在找不到了.
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)
收藏
・
0
免费
・
1
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
一笑人间万事
为你点赞~
2024-4-3 00:59
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
10
)
fly
雪 币:
898
活跃值:
(4039)
能力值:
( LV9,RANK:3410 )
在线值:
发帖
294
回帖
7686
粉丝
32
关注
私信
fly
85
2
楼
VB的函数不是在上面?
2004-12-22 08:52
0
yeeler
雪 币:
210
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
6
回帖
56
粉丝
0
关注
私信
yeeler
3
楼
我是不是只要 把vb函数都截取下来 保存到fly.bin ? 感觉没明显的标记,不知道范围是哪里到哪里。
2004-12-22 09:23
0
fly
雪 币:
898
活跃值:
(4039)
能力值:
( LV9,RANK:3410 )
在线值:
发帖
294
回帖
7686
粉丝
32
关注
私信
fly
85
4
楼
那些VB函数是输入表
2004-12-22 10:20
0
yeeler
雪 币:
210
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
6
回帖
56
粉丝
0
关注
私信
yeeler
5
楼
............................都是vb函数列表
11005358是程序入口地址
是不是从11004FB0---11005352 是输出表 别的都不是?
2004-12-22 22:50
0
fly
雪 币:
898
活跃值:
(4039)
能力值:
( LV9,RANK:3410 )
在线值:
发帖
294
回帖
7686
粉丝
32
关注
私信
fly
85
6
楼
输入表
2004-12-22 22:59
0
yeeler
雪 币:
210
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
6
回帖
56
粉丝
0
关注
私信
yeeler
7
楼
fly大哥 教我
RVA=00004FB0 大小 000003A3
OEP=00005358
基址为11000000
11004FB0---11005352 是输出表
对吗?fly
2004-12-22 23:00
0
yeeler
雪 币:
210
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
6
回帖
56
粉丝
0
关注
私信
yeeler
8
楼
脱壳失败 555555555555555555555555555555555
dll不能用
2004-12-23 00:05
0
fly
雪 币:
898
活跃值:
(4039)
能力值:
( LV9,RANK:3410 )
在线值:
发帖
294
回帖
7686
粉丝
32
关注
私信
fly
85
9
楼
重定位表修复了?
又是这个动易网站管理系统的DLL,搞不懂这么多人脱这个干什么?!
如果是学习的话,不能自己加个DLL来脱?那样还可以比较
2004-12-23 09:10
0
yeeler
雪 币:
210
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
6
回帖
56
粉丝
0
关注
私信
yeeler
10
楼
哈哈 老大果然是老大 一看就知道了 真服了你了
重定位表也修复了
用PEiD查看 也已经显示vb 6了
挑战现代的 加壳技术 学以致用 嘻嘻
2004-12-23 09:17
0
yeeler
雪 币:
210
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
6
回帖
56
粉丝
0
关注
私信
yeeler
11
楼
就像有很多人Crack windows xp
好东西才会有人Crack 并更好的完善他
小弟脱壳破解不行 总算眼光还不错 能判断什么是好东西,呵呵。
昨晚,一直在坛子上等您 .........
2004-12-23 09:19
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
yeeler
6
发帖
56
回帖
10
RANK
关注
私信
他的文章
B/S架构,组件加密,如何调试?
4056
使用UPX ShellEx脱壳后,代码中有FE FFFF的未知指令
4285
VB6写的ActiveX组件,在asp下调用的,这样的dll怎么调试啊
6533
UPX壳,重建输入表,表太大无法使用看雪老师的UPXangela
5353
VB写的程序,手动脱UPX壳 找不到api函数,怎么办?
5984
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部