首页
社区
课程
招聘
[旧帖] [求助]为什么我脱壳的程序总是无法运行。可以看到进程闪过,可是又没错误提示。。 0.00雪花
发表于: 2009-8-19 01:38 1359

[旧帖] [求助]为什么我脱壳的程序总是无法运行。可以看到进程闪过,可是又没错误提示。。 0.00雪花

2009-8-19 01:38
1359
为什么我脱壳的程序总是无法运行。可以看到进程闪过,可是又没错误提示。。。。

  鼠标点了之后, 只有等待漏斗鼠标。马上就没有了。 也没有错误提示。。。。

   不知道是不是自效验, 可自效验会打开程序然后再关闭不是吗?   

请高手指教~~~   我首先要确定的是  到底是不是自效验。。。。~

[课程]FART 脱壳王!加量不加价!FART作者讲授!

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 20
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
这个很难说,不过最大可能应该是你的IAT指针没有抓取完整造成的。
1:没有找到完整的输入表,则需要手动查找。
2:没有修复完全。试着用等级1,等级3修复。仍然不行,试着去找下资料。
介绍我看到的一个方法(IAT被加密了),调试未脱壳程序到达OEP附近找到输入表地址。
然后来到地址处,下硬件写入断点,讲断点处上下两个call(自己试着调试下,未必全部是这样)nop掉
然后ctrl+G来到OEP,下断点,F9运行到此处。再脱壳修复下指针应该就可以了。
2009-8-19 05:11
0
雪    币: 2
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
用peid查壳      
熵值      :7.15 (已加壳)
EP效验   :未加壳
快速效验  :未加壳
打不开程序 也没错误提示,,,   请高手指教~~是不是就是IAT被加密了呢?
2009-8-19 10:30
0
雪    币: 333
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
跟带壳文件比较下吧,我遇到过的情况是校验完了有个跳能跳到程序运行,而脱了壳的校验错误了就跳到最后ret
这样的就会没有错误提示,并且是直接退出,相当于运行程序--校验--错误--退出
2009-8-19 13:07
0
游客
登录 | 注册 方可回帖
返回
//