首页
社区
课程
招聘
请求,新PCGUARD修复问题
发表于: 2005-5-16 18:35 4099

请求,新PCGUARD修复问题

2005-5-16 18:35
4099
最近脱新版本PCGUARD修复不成功,很郁闷,哪位老大看一下,写一下修复IAT的文章啊?!!!1

它OEP很容易找到。。(001BFA7F),就是修复有问题。。。。

3f9K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6h3E0G2L8X3g2C8N6q4)9J5k6h3y4G2L8g2)9J5c8X3c8D9k6q4)9J5c8Y4m8J5L8$3c8#2j5%4c8Q4x3V1k6K6k6i4c8#2M7q4)9J5k6h3g2^5k6b7`.`.

peid显示是PCGUARD5.0,但是与以往5.0不一样,所以估计是新的版本。。

[培训]科锐逆向工程师培训第53期2025年7月8日开班!

收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 898
活跃值: (4054)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
2
OEP: 001BFA7F        IATRVA: 0029ECF8        IATSize: 00000BD8

有2个无效指针:

004912A2    FF15 58F46900   call dword ptr ds:[69F458]         ; ELECTRA.006D5620
//壳注册检验,可以cut掉这个指针。如果想去掉壳数据,则需要处理这里
004912A8    85C0            test eax,eax
004912AA    74 0D           je short 004912B9                  ; 004912B9
004912AC    68 A0856500     push 6585A0                        ; ASCII "Licensing error!"
004912B1    8D4D F0         lea ecx,dword ptr ss:[ebp-10]
004912B4    E8 077A0400     call 004D8CC0                      ; 004D8CC0

004DDE72    FF15 28F06900   call dword ptr ds:[69F028]; ELECTRA.006DF1B5
//修复为ExitProcess

脱壳后有自检验
BP _filelength

0047F0FF    E8 9CC60900     call 0051B7A0
0047F104    3D D07C2B00     cmp eax,2B7CD0
//检验Size
0047F109    0F8F 340E0000   jg 0047FF43
//NOP掉即可运行
2005-5-16 20:53
0
雪    币: 206
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
谢谢FLY指点,现在已经搞定!!!
原来一直没注意它还有自检验。。。。
2005-5-17 10:46
0
游客
登录 | 注册 方可回帖
返回