首页
社区
课程
招聘
请问一下,一个PECompact的壳,我用OLLY手动把它脱了,把输入
发表于: 2005-1-11 23:14 4886

请问一下,一个PECompact的壳,我用OLLY手动把它脱了,把输入

2005-1-11 23:14
4886
请问一下,一个PECompact的壳,我用OLLY手动把它脱了,把输入表也修复了。就是执行不起,点了没反应。。请问这是怎么情况,我应该怎么办?

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (11)
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
2
首先确定你脱壳成功
OEP/输入表/重定位表  正确

Ollydbg载入调试,看是否是自校验
2005-1-12 00:00
0
雪    币: 215
活跃值: (70)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
谢谢楼上的大哥,我确定脱壳成功。
OLLY正常载入。
OEP和输入表正确。都能分析出一百多个函数。。。
2005-1-12 00:47
0
雪    币: 296
活跃值: (250)
能力值: ( LV9,RANK:210 )
在线值:
发帖
回帖
粉丝
4
自效验。。。
2005-1-12 09:33
0
雪    币: 215
活跃值: (70)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
-> This file has no reloc section :(
-> 12537 bytes (0%) saved through realigning...
-> Rebuilding Imports...
-> Import Table is ok...no rebuilding needed !
-> The PE Header was optimized for win nt/2k :)

-> Done

哭啊....checksum我也check了.就是不行..
2005-1-12 20:47
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
6
你处理好重定位表了?
2005-1-12 20:50
0
雪    币: 392
活跃值: (909)
能力值: ( LV9,RANK:690 )
在线值:
发帖
回帖
粉丝
7
自校验不是指checksum,是程序本身的暗桩
2005-1-12 21:16
0
雪    币: 203
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
这个问题我遇到过,就是IAT表的数据在IR自己获取的有点小。你改大些。
例如:原来是344,你改为F00
可以多得一些函数。再把那些多余的CUT掉,修复就OK了
2005-1-13 14:15
0
雪    币: 817
活跃值: (1927)
能力值: ( LV12,RANK:2670 )
在线值:
发帖
回帖
粉丝
9
最初由 rabo 发布
-> This file has no reloc section :(
-> 12537 bytes (0%) saved through realigning...
-> Rebuilding Imports...
-> Import Table is ok...no rebuilding needed !
-> The PE Header was optimized for win nt/2k :)
........


哇~~~用英文版的?牛!
2005-1-13 15:41
0
雪    币: 216
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
最初由 newlaos 发布
这个问题我遇到过,就是IAT表的数据在IR自己获取的有点小。你改大些。
例如:原来是344,你改为F00
可以多得一些函数。再把那些多余的CUT掉,修复就OK了


newlaos,你说的真的是一点都没错,的确如此
为什么我就不知道把size改大点呢?你是如何知道的啊?
你是如何发现要把size改大点的?
2005-1-27 02:43
0
雪    币: 216
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
newlaos,什么时候回来看看阿?
2005-1-28 01:50
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
12
你直接找到IAT的位置和大小不就行了   
2005-1-28 09:19
0
游客
登录 | 注册 方可回帖
返回
//