首页
社区
课程
招聘
[旧帖] [己解决]关于看雪老大的脱壳基础知识入门及FAQ,菜鸟求助 0.00雪花
发表于: 2007-12-14 09:38 4265

[旧帖] [己解决]关于看雪老大的脱壳基础知识入门及FAQ,菜鸟求助 0.00雪花

2007-12-14 09:38
4265
拜读了老大的文章,在脱壳notepad.upx.exe时一步步按照大作执行,一切正常,跟图片一摸一样
但是用import REC修复之后生成的dumped_.exe运行就遇到问题需要关闭
用PEiD查看文件发现EP Section在.TEXT段,入口点和File Offset都是一样的,Linker Info是7.10,下面是Nothing found*
然后我就迷了。。请大家指教,只需要告诉我是哪里的问题就可以了,谢谢各位大大

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (1)
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
问题已解决,原来我在dump的时候是从oep开始dump的,然后就在程序开始运行的时候就遇到int3中断,后面的程序也就无从运行了

解决途径:找了个其他的程序加了个aspack壳试了一下,提取了两者出错的共同点,查出问题

总结:1。dump应该在oep前
      2。如果碰到难题就ctrl+f2一百遍,一百遍!!早晚真理会自己出来的!

感谢看学老大提供的好文章,菜鸟鞠躬
2007-12-14 14:40
0
游客
登录 | 注册 方可回帖
返回