首页
社区
课程
招聘
[原创][求助]IAT修复问题
发表于: 2012-11-27 19:46 5111

[原创][求助]IAT修复问题

2012-11-27 19:46
5111
脱了个壳 到OEP 后修复IAT 发现加密了,到OEP后用最笨的方法手动到解密的地方 一个一个手动找到API 全记录下来,调出Import有几个,DLL找不到进程里没有啊,还有在系统DLL 里没有那项,郁闷了,大牛们帮忙说说啥问题 咋解 一共有16个无效!!!!!!!!!!

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 292
活跃值: (153)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
2
的确是原创、、、、
2012-11-27 21:56
0
雪    币: 246
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
你不是已经找到有IAT的地方了吗,就在那个区域里了,修复不了的用等级3或插件试试,再修复不了的就切掉了

你可以把东西发上来,帮你看看,这样说很累
2012-11-27 22:08
0
雪    币: 1
活跃值: (18)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
是一款商业软件,发上来有点违规,有兴趣的可以私下交流,难度很高的,,现在我把IAT修复 树记录发出来大家看看,有问题可以交流
上传的附件:
2012-11-28 19:34
0
雪    币: 220
活跃值: (161)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
5
有一种情况叫API模拟,大约是这么叫

也就是壳里面模拟了一些系统的API,然后IAT指向这些壳自己模拟的函数,如果壳脱掉,这些IAT项就是无效的

你可以一个一个跟进去,看看这些IAT指向的函数做了什么,一般都模拟的不是很复杂的API,可以猜测到原始的API是哪个
2012-11-30 19:47
0
雪    币: 1
活跃值: (18)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
这方面问题,不大懂啊,能推荐下资料或方法吗?另外,那些没有的函数为什么断点断不下来啊
2012-12-1 23:50
0
游客
登录 | 注册 方可回帖
返回