对照第三版加密解密在学dll脱壳,按照书中的键入重定位表
我的由ImportREC看出外壳加载后的基址是3b0000h,OD插件分配的分配的地址为00ba0000h,我键入的代码便为
00a00289 pushad
00a0028a mov edx, dword ptr [0ba0000h]
00a00290 sub edx, 3b0000h
00a00296 mov dword ptr [edx], ebx
00a00298 add edx,4
00a0029b mov dword ptr [0ba0000h], edx
00a002a1 popad
00a002a2 or al,al
00a002a4 jmp short 00a00231h
可以走到地址00a00296h处便跳到7c92e4f4h地址处,再往下走便跳出对话框
loaddll.exe: can't load loaddll.dll
OD死了
看教程视频的也就顺利的走下去了,可自己的为什么会这样???
很菜的一个问题,对菜鸟的我却折腾半天没搞定,大家快来帮帮忙阿
[注意]看雪招聘,专注安全领域的专业人才平台!