首页
社区
课程
招聘
[求助]知道OEP有什么方法快速得到准确的IAT?
发表于: 2009-5-28 07:33 3969

[求助]知道OEP有什么方法快速得到准确的IAT?

2009-5-28 07:33
3969
如果用工具脱壳的.知道OEP的.

ImportREC 经常得到的参数都不准.

有什么快速得到准确IAT的好办法?

[课程]Android-CTF解题方法汇总!

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 745
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
Hi,

可以参考手动查找IAT出错之后在论坛上可找到。虽然不是完全适合应用在任何场合 :)

还有这篇文章不过是英文版.

~x9090
2009-5-28 12:34
0
雪    币: 423
活跃值: (11)
能力值: ( LV9,RANK:230 )
在线值:
发帖
回帖
粉丝
3
MAGIC JMP.
2009-5-31 13:21
0
雪    币: 423
活跃值: (11)
能力值: ( LV9,RANK:230 )
在线值:
发帖
回帖
粉丝
4
BP LoadLibraryA
2009-5-31 13:24
0
雪    币: 423
活跃值: (11)
能力值: ( LV9,RANK:230 )
在线值:
发帖
回帖
粉丝
5
对于老壳和流行壳,有相应的修复指针的工具。

对于未知壳,要掌握手工跟踪、修复IAT的基本功。资料论坛上很多。。。
2009-5-31 13:27
0
雪    币: 203
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
bp GetModuleHandleA         —>获取一个应用程序或动态链接库的模块句柄。处理Magic JMP经常用这个,壳不同方法也不同。
2009-6-3 15:39
0
游客
登录 | 注册 方可回帖
返回
//