首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
加壳脱壳
发新帖
0
0
[求助]ASProtect 2.1x SKE -> Alexey Solodovnikov怪现象请教
发表于: 2006-12-2 14:07
4319
[求助]ASProtect 2.1x SKE -> Alexey Solodovnikov怪现象请教
棒棒糖
2006-12-2 14:07
4319
这个记事本和其他程序不同的是
镜像大小为01000000
区段都在CODE段的上面 比如 00EE0000
利用补区段法00EE0000-01000000=FFEE0000
补了6个区段。
用PEID重建程序后,镜像大小居然也成了FF******
这样看来肯定是不能运行的。
我把镜像大小改为00100000后,程序又多次
CALL 0100****。。。。
请问各位,该如何解决??有无方便的方法解决?
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
4
)
skylly
雪 币:
304
活跃值:
(82)
能力值:
( LV9,RANK:170 )
在线值:
发帖
70
回帖
1087
粉丝
2
关注
私信
skylly
4
2
楼
预先用VirtualAlloc申请一些地址(> ImageBase),当壳调用VirtualAlloc时,把eax中返回的地址改为你的地址
2006-12-2 14:28
0
棒棒糖
雪 币:
102
活跃值:
(119)
能力值:
( LV2,RANK:10 )
在线值:
发帖
6
回帖
46
粉丝
0
关注
私信
棒棒糖
3
楼
第一次遇到这种情况,
2 楼的兄弟讲的有点深奥
有所不明白
2006-12-2 14:34
0
aa1ss2
雪 币:
326
活跃值:
(88)
能力值:
( LV6,RANK:90 )
在线值:
发帖
5
回帖
71
粉丝
3
关注
私信
aa1ss2
2
4
楼
用VirtualAlloc把程序基址前的内存先申请完,让壳申请不到基址前面的内存就可以了~
2006-12-3 09:05
0
棒棒糖
雪 币:
102
活跃值:
(119)
能力值:
( LV2,RANK:10 )
在线值:
发帖
6
回帖
46
粉丝
0
关注
私信
棒棒糖
5
楼
了解了,呵呵,多谢大侠们指教
2006-12-3 15:34
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
棒棒糖
6
发帖
46
回帖
10
RANK
关注
私信
他的文章
[原创]......................
1149
[求助].net使用工具脱壳后无法运行。望兄弟解决!(已解决)
5238
[求助]Themida1.0.08怎么在系统上跑不起来?
6517
[求助]各位师兄,请教个关于双进程带KEYARM利用LOAD来PATCH问题。
3737
[原创]号外、号外:ASProtect补区段辅助小东东出炉
5582
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部