首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
加壳脱壳
发新帖
1
1
delphi程序手工脱壳,EOP找到后如何用?
发表于: 2004-10-27 21:46
5100
delphi程序手工脱壳,EOP找到后如何用?
flyingice
2004-10-27 21:46
5100
据说用ProcDump导出Delphi程序加的壳后,再Search脱后的Dump.exe中的"Runtime",Search“55 8B EC”后得到OEP。现在的疑问是:Eop是Dump的Offset地址,如何转换成加壳程序的虚拟地址VA??很多文档提到的可用LoadPE中FlC功能完成,但不知该Load哪个文件?Dump.exe?还是原加壳程序?用原程序的话,一计算就出现“out of rang”的错误......
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
收藏
・
1
免费
・
1
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
PLEBFE
为你点赞~
2024-3-22 02:18
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
5
)
fly
雪 币:
898
活跃值:
(4054)
能力值:
( LV9,RANK:3410 )
在线值:
发帖
294
回帖
7686
粉丝
34
关注
私信
fly
85
2
楼
用Dump.exe
2004-10-27 22:48
0
flyingice
雪 币:
202
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
2
回帖
4
粉丝
0
关注
私信
flyingice
3
楼
我试过,不知哪儿出了错
2004-10-28 19:22
0
fly
雪 币:
898
活跃值:
(4054)
能力值:
( LV9,RANK:3410 )
在线值:
发帖
294
回帖
7686
粉丝
34
关注
私信
fly
85
4
楼
手动寻找OEP
在oep处dump
然后修复输入表
2004-10-28 19:30
0
flyingice
雪 币:
202
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
2
回帖
4
粉丝
0
关注
私信
flyingice
5
楼
看书一直没弄明白,哪位专家曾经这样做成功过???
2004-10-29 11:00
0
fly
雪 币:
898
活跃值:
(4054)
能力值:
( LV9,RANK:3410 )
在线值:
发帖
294
回帖
7686
粉丝
34
关注
私信
fly
85
6
楼
即使你知道OEP
某些时候你也要在OEP处DUmp然后修复
否则某些数据已经初始化了
2004-10-29 14:08
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
flyingice
2
发帖
4
回帖
10
RANK
关注
私信
他的文章
Asp组件Dll如何调试(里面有能过Asp页输入注册码的地方)?
4713
delphi程序手工脱壳,EOP找到后如何用?
5101
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部