首页
课程
问答
CTF
社区
招聘
看雪峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
看雪峰会
看雪商城
证书查询
社区
加壳脱壳
发新帖
0
0
[求助]脱壳后输入表在VMP0块中正常否?
发表于: 2009-5-14 09:13
6303
[求助]脱壳后输入表在VMP0块中正常否?
沉沉
2009-5-14 09:13
6303
还是前几天,说的那个外挂。。。脱壳后,在本机能运行,COPY到别的机子就不行。。DLL却正常。。脱壳后的。。
用IMR,修改输入表软件的,在我脱壳后的OEP中提示没有找到IAT。。。
我用别的软件查看脱壳后的IAT,发现全在VMP0这段中。。。不知这是怎么回事?是不是我脱的不全?
还是要手工处理IAT??
请各位指点一二。。。。谢谢。。。。
[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
最新回复
(
3
)
沉沉
雪 币:
215
活跃值:
(25)
能力值:
( LV3,RANK:20 )
在线值:
发帖
11
回帖
65
粉丝
0
关注
私信
沉沉
2
楼
在IDA中可以看到输入表结构,用LORDPE,查看此程序,在目录中。能看到IAT的RVA与SIZE,把这个值放到IMR中,在点获取IAT,能取到输入表。。。可点修改DUMP后,生成的EXE,在。0X00000001处报内存错误。。。。
2009-5-14 11:50
0
房有亮
雪 币:
773
活跃值:
(442)
能力值:
( LV9,RANK:200 )
在线值:
发帖
100
回帖
655
粉丝
21
关注
私信
房有亮
3
3
楼
兄弟 你搞定了 吗 我也是遇到你的情况 拖壳完成后能运行 但是查看模块 无法 ,没有在别的机器上实验过。
脱壳玩查壳为:Microsoft Visual C++ 6.0 [Overlay]
2009-11-6 07:40
0
luckxiao
雪 币:
279
活跃值:
(14)
能力值:
( LV2,RANK:10 )
在线值:
发帖
5
回帖
284
粉丝
1
关注
私信
luckxiao
4
楼
不正常 等于没脱,跨平台肯定有问题的
2009-11-6 16:46
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
沉沉
11
发帖
65
回帖
20
RANK
关注
私信
他的文章
[原创]对SQL INJECTION感兴趣的朋友进来
3545
Dotnet il下修改button style问题
2668
[求助]汇编写的DLL无法被VB引用问题
3269
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
返回
顶部