首页
社区
课程
招聘
UnteLock 之后为什么串式参考全是乱码?
发表于: 2005-5-26 12:47 6355

UnteLock 之后为什么串式参考全是乱码?

2005-5-26 12:47
6355
某EXE文件,未压缩前用w32dasm查看可以看到正常的串式参考,用telock98压缩加壳, 用PEiD查看为 tElock 0.98b1 -> tE! 壳, 用unteLock脱壳后,Exe运行正常, 用w32dasm查看串式参考全是乱码, 怀疑是不是untelock版本不够, 或则其他原因, 遍寻看雪精华, 找unteLock99脱壳,依旧,Procdump又不会用, 手动脱壳更不会, 偶看一文章, 说telock会破坏IT云云, 但一段时间内原文会在内存中, 可惜自己太菜, 不会dump, 敢问大侠, 如何修复脱壳后的串式参考?

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 898
活跃值: (4054)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
2
C32Asm看看
2005-5-26 13:18
0
雪    币: 215
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
用C32Asm查看估计也是乱码。可用dREAMtHEATER的FixResDemo.exe修复脱壳后的资源看看。
2005-5-26 16:49
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
用fly大侠指点的C32Asm看看, 果然能发现部分重要的串式参考了, 但约有一半的资源还是乱码. 有收获!

dyk158大侠指点的FixResDemo.exe也有收获,可以修正icon和文件版本资源,但不能修正Exe内部的串式参考.
2005-5-26 17:47
0
游客
登录 | 注册 方可回帖
返回