首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
软件逆向
发新帖
0
0
[求助]dll无法加载到基址
发表于: 2016-2-3 14:54
4495
[求助]dll无法加载到基址
rongge
2016-2-3 14:54
4495
matcom45下有个dll:ago4501.dll,正常用vc写个软件加载它是没问题的,但我在cad2008中LoadLibrary后发现加载失败,原因是入口函数start()出现内在访问错误,原因竟然是dll没有加载到基址ImageBase上,系统是win7 x64,之前一直都好好的,不知为什么最近一直有问题;
这家软件已经被人收购,不再会有人维护了,如果手动把它重定位,工程量巨大,当然牛人肯定会写运宏解决,可惜我不是。
我发现,它的基址是26D01000,即使cad在20000000-30000000段都没有内存占用,但加载它,GetLastError会返回0x3e6 〖998〗-内存分配访问无效。
应该是系统的问题,有没有人遇到过呢?
[培训]科锐逆向工程师培训第53期2025年7月8日开班!
上传的附件:
ago4501.rar
(724.50kb,7次下载)
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
5
)
瀚海云烟
雪 币:
293
活跃值:
(287)
能力值:
( LV4,RANK:50 )
在线值:
发帖
10
回帖
531
粉丝
1
关注
私信
瀚海云烟
1
2
楼
没有重定位表,不加载到基址是没办法的。要么不用Load函数,exe导入表塞入这个dll,一起来就先占用地址先
2016-2-3 15:48
0
rongge
雪 币:
12663
活跃值:
(3172)
能力值:
( LV2,RANK:10 )
在线值:
发帖
82
回帖
285
粉丝
0
关注
私信
rongge
3
楼
行不通,改cad.exe是不可行的,特别是cad版本那么多,还有官方补丁后,本来做arx就是二次插件的。
2016-2-3 16:39
0
rongge
雪 币:
12663
活跃值:
(3172)
能力值:
( LV2,RANK:10 )
在线值:
发帖
82
回帖
285
粉丝
0
关注
私信
rongge
4
楼
原来是系统保护的问题,原来一个月前有篇文章说把cad加到数据执行保护里,会更加稳定
那我再问一下,能不能为数据[26F08830]增加重定位,比如这句
ida中:
26D01000 A1 30 88 F0 26 mov eax, dwTlsIndex
基址26D00000
在od中:
13131000 > A1 3088F026 mov eax, dword ptr [26F08830]
基址13130000
下了个iat重建工具,好像只能为导入函数重定位
上传的附件:
无法加载到基址.png
(13.55kb,2次下载)
IAT重建.png
(22.65kb,2次下载)
2016-2-5 09:49
0
rongge
雪 币:
12663
活跃值:
(3172)
能力值:
( LV2,RANK:10 )
在线值:
发帖
82
回帖
285
粉丝
0
关注
私信
rongge
5
楼
bcdedit.exe /set {current} nx optin
设置成“仅为基本Windows程序和服务启用DEP”,也不行,看来系统乱了。
2016-2-5 16:57
0
rongge
雪 币:
12663
活跃值:
(3172)
能力值:
( LV2,RANK:10 )
在线值:
发帖
82
回帖
285
粉丝
0
关注
私信
rongge
6
楼
暂时的解决办法:把cad.exe复制为cadnew.exe,用cadnew启动
2016-2-15 08:31
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
rongge
82
发帖
285
回帖
10
RANK
关注
私信
他的文章
[注意]一大早被刷屏
17023
[求助]vs调试程序怎样显示export funtion
3185
[求助]请问怎样才能调试UEH?
3882
[求助]在异常处理中如何获得调用堆栈
1850
[求助]看不懂eax为何变成65766966
2476
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
谁下载
×
tom
jameshero
sjclch
rongge
瀚海云烟
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部