首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
加壳脱壳
发新帖
6
7
VB函数速查.eXe 脱壳后附加数据的修复
发表于: 2004-7-31 17:51
20524
VB函数速查.eXe 脱壳后附加数据的修复
fly
85
2004-7-31 17:51
20524
查看主题内容
收藏
・
6
免费
・
7
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
28
)
◀
1
2
yyykj
雪 币:
202
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
4
回帖
67
粉丝
0
关注
私信
yyykj
26
楼
我将原VB函数速查.EXE脱壳修复IAT后文件命名为Dumped_.exe用winHex打开VB函数速查.EXE复制00094600开始至文件尾数据粘贴到Dumped_.exe文件末尾001D7C00开始的文件中命名为补dumped.exe,然后跟踪如下图
跳过0040938C则0012FF58数据变为000CDC05,它是一个读取文件函数,可我不知道它是怎么读文件的数据的,谁能象浅谈脱壳中的附加数据问题一样给我等菜鸟解释一下READfile函数的参数,拜托了,各位大大们。
2005-1-20 15:02
0
yyykj
雪 币:
202
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
4
回帖
67
粉丝
0
关注
私信
yyykj
27
楼
沉下去了,先顶顶
2005-1-21 19:37
0
红叶随风飘
雪 币:
201
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
1
粉丝
0
关注
私信
红叶随风飘
28
楼
fly兄还在吗,能给我一个改的好文件吗,我不明白,我已经脱完壳了,不会改你说的内容。谢谢了
我的信箱是:zhanglu4230@eyou.com
再次谢谢
2005-2-20 22:13
0
fly
雪 币:
898
活跃值:
(4039)
能力值:
( LV9,RANK:3410 )
在线值:
发帖
294
回帖
7686
粉丝
32
关注
私信
fly
85
29
楼
N老的帖子了,UnPacKed已经忘了扔啥地方了
TO yyykj:ReadFile你可以查阅MSDN
2005-2-21 09:32
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
◀
1
2
返回
fly
85
294
发帖
7686
回帖
3410
RANK
关注
私信
他的文章
[更新] OllyDBG V2.0e - Pre-alpha code (updated 19-Apr-2008)
7525
UnPacKcN精心打造:[20080408]《一蓑烟雨论坛2007精华全集》正式发布!
11133
eXPressor V1.6.0.1 PEiD Sign
7943
Delete
4936
OllyDbg Last update: December 25, 2007
5720
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部