首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
加壳脱壳
发新帖
0
0
[原创][求助]IAT修复问题
发表于: 2012-11-27 19:46
5111
[原创][求助]IAT修复问题
xuewengdon
2012-11-27 19:46
5111
脱了个壳 到OEP 后修复IAT 发现加密了,到OEP后用最笨的方法手动到解密的地方 一个一个手动找到API 全记录下来,调出Import有几个,DLL找不到进程里没有啊,还有在系统DLL 里没有那项,郁闷了,大牛们帮忙说说啥问题 咋解 一共有16个无效!!!!!!!!!!
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
5
)
Dstlemoner
雪 币:
292
活跃值:
(153)
能力值:
( LV3,RANK:30 )
在线值:
发帖
28
回帖
847
粉丝
4
关注
私信
Dstlemoner
2
楼
的确是原创、、、、
2012-11-27 21:56
0
citicen
雪 币:
246
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
13
回帖
44
粉丝
0
关注
私信
citicen
3
楼
你不是已经找到有IAT的地方了吗,就在那个区域里了,修复不了的用等级3或插件试试,再修复不了的就切掉了
你可以把东西发上来,帮你看看,这样说很累
2012-11-27 22:08
0
xuewengdon
雪 币:
1
活跃值:
(18)
能力值:
( LV2,RANK:10 )
在线值:
发帖
10
回帖
32
粉丝
0
关注
私信
xuewengdon
4
楼
是一款商业软件,发上来有点违规,有兴趣的可以私下交流,难度很高的,,现在我把IAT修复 树记录发出来大家看看,有问题可以交流
上传的附件:
iat表1.txt
(3.43kb,14次下载)
2012-11-28 19:34
0
hyperiris
雪 币:
220
活跃值:
(161)
能力值:
( LV4,RANK:50 )
在线值:
发帖
4
回帖
19
粉丝
0
关注
私信
hyperiris
1
5
楼
有一种情况叫API模拟,大约是这么叫
也就是壳里面模拟了一些系统的API,然后IAT指向这些壳自己模拟的函数,如果壳脱掉,这些IAT项就是无效的
你可以一个一个跟进去,看看这些IAT指向的函数做了什么,一般都模拟的不是很复杂的API,可以猜测到原始的API是哪个
2012-11-30 19:47
0
xuewengdon
雪 币:
1
活跃值:
(18)
能力值:
( LV2,RANK:10 )
在线值:
发帖
10
回帖
32
粉丝
0
关注
私信
xuewengdon
6
楼
这方面问题,不大懂啊,能推荐下资料或方法吗?另外,那些没有的函数为什么断点断不下来啊
2012-12-1 23:50
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
xuewengdon
10
发帖
32
回帖
10
RANK
关注
私信
他的文章
[求助]未知壳 有款软件关键跳在新线程TEMP里
2892
[原创][求助]IAT修复问题
5112
[求助]Delphi6.0.7.0 OEP入口问题 大牛们看看
4925
[求助]新手想 学 找 IAT修复 加密的资料 大家帮帮忙
3149
[求助]谁推荐个学IAT加密的资料
1599
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部