首页
社区
课程
招聘
菜鸟求助!!
发表于: 2005-11-20 13:14 3949

菜鸟求助!!

2005-11-20 13:14
3949
怎么 dump 啊?
我安装了OllyDbgPEDumper插件,我也找到了入口点,可dump完之后用peid查看,没有变化,还是有壳!
我刚开始学破解,今天是看教程做的,可还是没有脱壳成功!

我是这样dump的,把光标放在入口点,之后点 插件――OllyDbgPEDumper――Make dump of process 弹出对话框,点击 dump 按钮, 起个名字保存,保存之后应该就是已经脱壳的文件了吧!

我这么做肯定是有问题的,还望高手指点啊?

[培训]科锐逆向工程师培训第53期2025年7月8日开班!

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 898
活跃值: (4054)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
2
dump后修复输入表
6dbK9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6i4m8W2k6r3W2&6i4K6u0W2j5$3!0E0i4K6u0r3N6s2g2@1L8%4u0A6j5h3I4Q4x3V1k6U0K9r3q4H3z5q4)9J5c8V1y4Z5j5i4l9^5i4K6u0V1x3g2)9J5k6h3S2@1L8b7`.`.
2005-11-20 13:39
0
雪    币: 191
活跃值: (37)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
可是我现在都弄不出脱壳后的文件来啊
修复完了之后一运行就提示内存不能读!
并且用peid查看时还是有壳,根本没成功……
是不是我的dump操作是不是有问题啊?
2005-11-20 14:15
0
雪    币: 191
活跃值: (37)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
你刚才那个网址都是用TRW2000和SOFTICE 脱壳的例子
那些命令在OD里应该不行吧?

有没有用OD的例子啊?
2005-11-20 14:18
0
雪    币: 898
活跃值: (4054)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
5
拜托你先看一下链接里面的基础知识如何
2005-11-20 14:20
0
雪    币: 898
活跃值: (4054)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
6
走到OEP后,一般用LordPE来dump调试的进程
得到dump.exe
运行ImportREC,选择调试的进程,填入OEP RVA
获取输入表后修复时选择dump.exe
得到dump_.exe
2005-11-20 14:38
0
游客
登录 | 注册 方可回帖
返回