-
-
[求助]自己的脱壳全程,但是不成功,高手请进
-
发表于:
2009-8-3 18:19
2315
-
新手破解,卡在脱壳这步骤了……
蓝鸟 未注册域名查询,下面是blackeyes给的脱壳步骤,可是我弄完还是不行啊!
软件下载地址:http://www.mtvtv.com/soft/domainsoft.rar
查壳:NsPacK V3.4-V3.5 -> LiuXingPing [Overlay] *
blackeyes的提示:
----------------------------------------------------------------------------------------
OD 载入, bp GetVersion, F9 Run, Ctrl+F9, dump,
ImpRec修复: OEP 3831(403831), IAT: 406000-4060B4
Overlap Data, 用 HexEdit, 复制原文件的26000-fc407到新修复的文件, OK
----------------------------------------------------------------------------------------
我的操作:
1、Ctrl+F9后的返回地址在40385D,OD 用插件 ollydbg pe dumper ,OEP 使用3831,dump成文件d1.exe
2、用ImpRec修复: OEP 3831,RVA 6000,size 00b4,get imports,Fix Dump 到文件d1.exe,提示d1_.exe保存成功
3、Winhex打开源文件domainsoft.exe,复制26000-fc407,打开d1_.exe,到文件末尾粘贴,保存
按照以上步骤完成后,运行d1_.exe仍然不能运行
请高手们看看我的操作错在哪里?
[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法