首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
加壳脱壳
发新帖
1
0
[求助]一个VMP的DLL脱壳修复后为什么还不能运行
发表于: 2012-7-11 13:13
8755
[求助]一个VMP的DLL脱壳修复后为什么还不能运行
rock
2012-7-11 13:13
8755
一个VMP的DLL
OEP : 1004E0E8 查找过程不表
然后 LCF 的脚本跑,跑完后 dump ,接下补区段 ,补一个 API_CALC-[10180000]_New-VA_180000.mem ,没有anti_dump
加入 Loadlibray 和 GetProcAddress ,重新保存文件 ,修改区段,入口改为 180000 ,重建文件。
根据录像做到这里应该 就可以了,但是我的还是运行错误,看了几遍录像,没有遗漏的的地方,来请教一下,哪里做错了。
附上原文件和脱壳修复后的dll
f1fK9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4m8S2L8W2)9J5k6h3u0S2K9h3c8#2i4K6u0W2j5$3!0E0i4K6u0r3L8X3g2@1k6r3W2K6K9#2)9J5c8Y4y4A6L8X3N6D9k6i4m8#2j5X3I4A6j5#2)9K6c8X3k6A6k6q4)9K6c8o6b7%4x3U0R3&6z5q4)9#2k6U0x3H3x3e0V1H3y4e0t1H3x3K6p5`.
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
收藏
・
1
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
9
)
Nekoxiaoji
雪 币:
688
活跃值:
(135)
能力值:
( LV2,RANK:10 )
在线值:
发帖
42
回帖
223
粉丝
0
关注
私信
Nekoxiaoji
2
楼
[QUOTE=rock;1086507]一个VMP的DLL
OEP : 1004E0E8 查找过程不表
然后 LCF 的脚本跑,跑完后 dump ,接下补区段 ,补一个 API_CALC-[10180000]_New-VA_180000.mem ,没有anti_dump
加入 Loadlibray 和 GetProcAddres...[/QUOTE]
关注的是你的录像教程可以共享么
2012-7-11 15:01
0
gzfuqun
雪 币:
65
活跃值:
(171)
能力值:
( LV2,RANK:10 )
在线值:
发帖
6
回帖
117
粉丝
0
关注
私信
gzfuqun
3
楼
呵呵,DLL脱壳,脱了不一定能行的,如果有antidump,另有重定位的话就搞不定了。
如果你不考虑重定位的话,这个也好脱的,我看了一下,你那个差两个antidump区段
2012-7-11 20:49
0
rock
雪 币:
225
活跃值:
(498)
能力值:
( LV2,RANK:10 )
在线值:
发帖
28
回帖
329
粉丝
1
关注
私信
rock
4
楼
不要考虑跨平台重定位,本机运行就可以了,怎么处理?
脚本跑出来 没有找到antidump区段啊,请教差哪两个
2012-7-12 10:24
0
gzfuqun
雪 币:
65
活跃值:
(171)
能力值:
( LV2,RANK:10 )
在线值:
发帖
6
回帖
117
粉丝
0
关注
私信
gzfuqun
5
楼
用那个脚本跑的时候,不能选择 “fast",选择'fast"就不会出现antidump的区段,是要补一个antidump区段,不是两个,我上面讲错了.
2012-7-16 12:11
0
柔情似水
雪 币:
1579
活跃值:
(17)
能力值:
( LV2,RANK:10 )
在线值:
发帖
5
回帖
272
粉丝
0
关注
私信
柔情似水
6
楼
我也觉得,这个教程可以共享以下不,呵呵,哪一套啊。VMP的教程我还真没看过呢。
2012-7-16 12:41
0
haiguaiyf
雪 币:
71
活跃值:
(326)
能力值:
( LV2,RANK:10 )
在线值:
发帖
18
回帖
84
粉丝
4
关注
私信
haiguaiyf
7
楼
从来不喜欢脱VMP,喜欢带壳直接弄,安全不会出问题
2012-7-16 13:47
0
szbht
雪 币:
114
活跃值:
(64)
能力值:
( LV2,RANK:10 )
在线值:
发帖
4
回帖
18
粉丝
0
关注
私信
szbht
8
楼
最好把全部文件发出来,否则脱了也没法测试,也不知道是不是可以用了。。。
2012-7-24 03:21
0
rock
雪 币:
225
活跃值:
(498)
能力值:
( LV2,RANK:10 )
在线值:
发帖
28
回帖
329
粉丝
1
关注
私信
rock
9
楼
这个软件已经废了,不能用了
2012-7-25 09:59
0
rock
雪 币:
225
活跃值:
(498)
能力值:
( LV2,RANK:10 )
在线值:
发帖
28
回帖
329
粉丝
1
关注
私信
rock
10
楼
嗯,本来脱壳的目的是研究其内部算法,带壳进去看了,关键代码VM了,脱了也没用
2012-7-25 10:00
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
rock
28
发帖
329
回帖
10
RANK
关注
私信
他的文章
[求助]一小段IDA抠出的代码,求转C。 若违规请删除
10884
[求助]C++ / CLI 混合模式下如何动态调试、静态分析非托管代码?
4113
[求助]一个VMP的DLL,OD调试载入不成功,为什么?
3111
[讨论]关于RAS-1024的分解
5077
[求助]已知BlowFish的sBox和pBox,能否逆向推算出KEY?
7114
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部