能力值:
( LV9,RANK:3410 )
|
-
-
26 楼
最初由 xiluoyou 发布 :( 找不到那个CALL EDI 可能你操作的流程不妥
|
能力值:
( LV2,RANK:10 )
|
-
-
27 楼
最初由 fly 发布
可能你操作的流程不妥
发现原因了,原来不能搜索:
sub edi, ecx
call edi
要搜索:
mov ecx,dword ptr ds:[eax+5C]
xor ecx,dword ptr ds:[eax+40]
xor ecx,dword ptr ds:[eax+8]
但现在又遇到一个新问题(不能修复IAT):
修复抓取文件...........
5D (十进制:93) 模块(s)
92 (十进制:146) 输入函数
******* 添加新的区块成功 ******** RVA:03C10000 大小:00002000
Invalid dump file, nothing done.
|
能力值:
( LV9,RANK:3410 )
|
-
-
28 楼
一次操作完成
DUMP后修复输入表
垃圾指针要清除完
|
能力值:
( LV8,RANK:130 )
|
-
-
29 楼
3楼 2005-01-01,00:00
--------------------------------------------------------------------------------
论坛的时间慢了1分钟
再来一次
哈哈
_____________________________@
|
能力值:
( LV2,RANK:10 )
|
-
-
30 楼
最初由 fly 发布 一次操作完成 DUMP后修复输入表 垃圾指针要清除完
还没搞好,可能与LoadPE和importREC的设置有关?
你能不能把你的设置贴出来吗?
|
能力值:
( LV9,RANK:3410 )
|
-
-
31 楼
最初由 xiluoyou 发布
还没搞好,可能与LoadPE和importREC的设置有关? 你能不能把你的设置贴出来吗? 针对上面的设置
LordPE
ImportREC
|
能力值:
( LV2,RANK:10 )
|
-
-
32 楼
最初由 fly 发布
针对上面的设置
........
如果不使用来自磁盘的文件头,就会出现无效的PE文件头
无法载入相关信息
|
能力值:
( LV9,RANK:3410 )
|
-
-
33 楼
这个我记得不是太清楚了
你切换选项看看
|
能力值:
( LV2,RANK:10 )
|
-
-
34 楼
最初由 fly 发布 这个我记得不是太清楚了 你切换选项看看
切换后出现以下情况:
分析进程数据........
相关数据模块: c:\windows\system32\ntdll.dll
相关数据模块: c:\windows\system32\kernel32.dll
相关数据模块: c:\windows\system32\user32.dll
........
相关数据模块: c:\windows\system32\winmm.dll
相关数据模块: c:\windows\system32\hhctrl.ocx
* 不能载入相关数据模块: c:\windows\system32\mui\0804\hhctrlui.dll
进程数据相关模块信息载入完成!
映像基地址:00400000 大小:003E1000
有个DLL不能载入,不知道是不是跟机子有关,FLY你能否贴你机子上的那个DLL上来吗?谢谢你了。
|
能力值:
( LV9,RANK:3410 )
|
-
-
35 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
36 楼
最初由 fly 发布 hhctrlui.dll
WinXP SP2
附件:hhctrlui.rar
唉,郁闷极了,估计跟机子有关吧?我那个DLL跟你的版本是一样的,我前两天也可以载入,只不过不记得在哪台机子上的。在网吧就有这点不好啊!
|
能力值:
( LV9,RANK:3410 )
|
-
-
37 楼
输入表里面没有hhctrlui.dll
觉得和这个dll关系不大
|
能力值:
( LV2,RANK:10 )
|
-
-
38 楼
我从新看了一下,原来跟你写的有点不同(时间):
软件大小:4964KB
软件语言:英文
软件类别:国外软件/共享版/记事管理
运行环境:Win9x/Me/NT/2000/XP
加入时间:2004-12-26 8:53:43
下载次数:407
软件评级:****
会不会它又变了?
|
能力值:
( LV2,RANK:10 )
|
-
-
39 楼
上面的问题已经解决,但又遇到新的问题,就是IAT乱序,已经按照你所说的那样把无效指针CUT掉了,但还是无法使ImportREC显示所有API为真(就是前面一个问号,而它里面的指针都是指向API的)。
有什么解决办法吗?
|
能力值:
( LV9,RANK:3410 )
|
-
-
40 楼
设置ImportREC创建新的IAT选项
不必管他的显示提示,修复看看
需要注意的是:把填充在里面的垃圾指针全部CUT掉
|
能力值:
( LV4,RANK:50 )
|
-
-
41 楼
谢谢啊 ,经常看你的教程,很佩服啊。:D
|
能力值:
( LV9,RANK:770 )
|
-
-
42 楼
好文,谢谢FLY
|
能力值:
( LV2,RANK:10 )
|
-
-
43 楼
最初由 fly 发布 设置ImportREC创建新的IAT选项 不必管他的显示提示,修复看看
需要注意的是:把填充在里面的垃圾指针全部CUT掉
唉,还是不行,算了,考完试再搞了。(下星期一就有考试:( )
|
能力值:
( LV2,RANK:10 )
|
-
-
44 楼
能不能作个动画上来呀!!!
|
能力值:
( LV9,RANK:3410 )
|
-
-
45 楼
录像是没时间做的
以后也不可能有太多的时间玩壳了
|
|
|