首页
社区
课程
招聘
[求助]运行中的加了壳的程序,OD跟踪找到了,OEP如何拿到dump文件夹?
发表于: 2017-2-4 10:31 5142

[求助]运行中的加了壳的程序,OD跟踪找到了,OEP如何拿到dump文件夹?

2017-2-4 10:31
5142
在OD上面怎么操作,或者使用其他工具,或者手动操作。应该怎么得到dump文件呢。

因为我想要脱壳,网上说,后面还需要:目标文件己完全被Dump到另一文件;

我改如何操作,求助

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (6)
雪    币: 1387
活跃值: (5614)
能力值: ( LV3,RANK:25 )
在线值:
发帖
回帖
粉丝
2
好吧,我看到了,在插件下面有那个OllyDump.
但是我dump下来的文件 ,通过ImportREC修复。
参考网页:ca8K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6i4m8W2k6r3W2&6i4K6u0W2j5$3!0E0i4K6u0r3K9%4y4K6k6q4)9J5c8Y4c8#2N6r3!0J5K9h3q4D9i4K6u0r3j5$3S2S2M7o6S2Q4x3X3b7#2i4K6u0V1y4o6q4Q4x3X3g2Z5N6r3@1`.

最后的。exe文件,来源网址:http://bbs.pediy.com/showthread.php?t=11222

都是,看雪上面的。。。求指导。
2017-2-4 11:48
0
雪    币: 76
活跃值: (114)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
你可以去看看解密代码,工具只是辅助,明白导入导出表加密与解密,就容易了。虽然没对你有啥帮助。
2017-2-4 12:03
0
雪    币: 1387
活跃值: (5614)
能力值: ( LV3,RANK:25 )
在线值:
发帖
回帖
粉丝
4
PE结构,那个我看了几节课的,大概也是可以从那个exe文件里面提取出来,但是我就是这里不懂了。。。
2017-2-4 14:47
0
雪    币: 76
活跃值: (114)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
我的建议:写一个基础壳,学习别人的设计思路,自己实现。最后把自己的壳脱掉。好像没啥帮助。
2017-2-4 17:10
0
雪    币: 1387
活跃值: (5614)
能力值: ( LV3,RANK:25 )
在线值:
发帖
回帖
粉丝
6
首先,我要会写一个壳。。。汗,好吧。先找资料。
2017-2-6 15:36
0
雪    币: 76
活跃值: (114)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
加油。......
2017-2-6 18:34
0
游客
登录 | 注册 方可回帖
返回