能力值:
( LV9,RANK:3410 )
|
-
-
2 楼
压缩包含有文件:
EdrLib.dll
EdrTest.exe
UnPacked-EdrLib.dll
Dll_LoadEx.exe
DLL_Loader.exe
Relox V1.0a.zip
看雪技术论坛 - ReloX修复DLL脱壳重定位表的简便方法――用Ollydbg手脱Neolite加壳的DLL.mht
:D
附件:ReloX_DLL.rar
|
能力值:
( LV9,RANK:690 )
|
-
-
3 楼
好文章,支持呵呵~~
|
能力值:
(RANK:10 )
|
-
-
4 楼
支持!!!
|
能力值:
( LV9,RANK:3410 )
|
-
-
5 楼
黎叔:我最烦爆破的,一点技术含量都没有。。。 发觉我越来越喜欢Patch了,或许是越来越懒了 ;)
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
好文。目前正为重定位表而烦劳!
|
能力值:
( LV9,RANK:970 )
|
-
-
7 楼
支持, 好好学学.
|
能力值:
( LV12,RANK:730 )
|
-
-
8 楼
tu wen bing mou!
study:D
|
能力值:
( LV6,RANK:90 )
|
-
-
9 楼
Very GOOD!
学习一下!
|
能力值:
( LV9,RANK:170 )
|
-
-
10 楼
斑竹,多谢,又提供了个学习的机会
|
能力值:
( LV9,RANK:250 )
|
-
-
11 楼
good.ding.
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
FLY,谢谢你的好资料。
|
能力值:
( LV9,RANK:690 )
|
-
-
13 楼
最初由 fly 发布
发觉我越来越喜欢Patch了,或许是越来越懒了 ;)
fly看了 天下无贼 ?:D
|
能力值:
( LV9,RANK:3410 )
|
-
-
14 楼
最初由 cyclotron 发布 fly看了 天下无贼 ?:D
还没看
如有雷同,纯属巧合
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
看雪技术论坛 - ReloX修复DLL脱壳重定位表的简便方法――用Ollydbg手脱Neolite加壳的DLL.mht
请问这个文件应该用什么东西观看呢,我用IE看到的只是乱码的。
|
能力值:
( LV9,RANK:3410 )
|
-
-
16 楼
IE应该可以查看
看不了就删掉,就是本页
|
能力值:
( LV4,RANK:50 )
|
-
-
17 楼
学习ing!
|
能力值:
( LV12,RANK:220 )
|
-
-
18 楼
最初由 二点 发布 学习ing!
站得越高,尿得越远....
:D
|
能力值:
( LV12,RANK:980 )
|
-
-
19 楼
输出表没有加密,可以用LordPE来察看。RVA=000070A2 Size=6D
WinHex打开EdrLib.dll,把偏移0X10A2处的06D字节复制出来;
请问fly兄弟:10A2年偏移地址是怎么得出的?
|
能力值:
( LV9,RANK:3410 )
|
-
-
20 楼
LordPE可以直接查看
也可以用其FLC功能转换
|
能力值:
( LV12,RANK:980 )
|
-
-
21 楼
谢谢fly兄弟回复。
|
能力值:
( LV2,RANK:10 )
|
-
-
22 楼
请问一下,
有方法手动修复重定位表吗 ?
因为遇到不能用 Dll_LoadEx.exe 载入的 DLL 档
Neolite 的重定位表代码在哪开始,
看了两天还是找不到
感谢
|
能力值:
( LV9,RANK:3410 )
|
-
-
23 楼
首先你的dll要能正常调试
如果缺少文件OllyDBG无法使其运行起来,那就无法继续
使用ReloX修复重定位表无须知道其原来的重定位表代码在哪开始
仔细看教程
|
能力值:
(RANK:180 )
|
-
-
24 楼
请教 Fly 大佬 就是要删除 没有要重定位的区段 然后加载 才能做比较 有多余的区段 ReloX 就不会动了 是这样子的吗
打个比方 重定位的部分只有.text & .data
这两个区段 要加载DLL_LoadEX 前就要删除.Data 以下的区段 才能使ReloX跑起来是吗
THX...
|
能力值:
( LV9,RANK:3410 )
|
-
-
25 楼
当然不是DLL_LoadEX前就要删除,否则无法运行
Dump后删除某些壳区段只是为了减小体积
可以不删
|
|
|