首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
加壳脱壳
发新帖
0
1
关于Aspack2.12
发表于: 2004-11-18 20:01
4214
关于Aspack2.12
firstrose
16
2004-11-18 20:01
4214
刚才按照DiKeN的方法脱了个Aspack2.12的壳
脱掉后72k,用importrec修完76k。但是用lordpe来rebuild54k
原文件33k
我想问的是,在dump时,有没有方法可以比较精确地判断应该dump的大小?
因为DiKeN说过,“要还原成原样也没问题”
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
收藏
・
0
免费
・
1
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
PLEBFE
为你点赞~
2024-3-27 05:50
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
4
)
fly
雪 币:
898
活跃值:
(4054)
能力值:
( LV9,RANK:3410 )
在线值:
发帖
294
回帖
7686
粉丝
34
关注
私信
fly
85
2
楼
“原样”未必仅指大小
stripper脱Aspack比较完美
2004-11-18 20:06
0
firstrose
雪 币:
390
活跃值:
(707)
能力值:
( LV12,RANK:650 )
在线值:
发帖
75
回帖
938
粉丝
6
关注
私信
firstrose
16
3
楼
最初由 fly 发布
“原样”未必仅指大小
stripper脱Aspack比较完美
我知道,但是总不能不学手脱吧。要是碰到哪个家伙把壳改了一下,还不得diy?
PS:stripper脱过以后就31k
2004-11-18 20:19
0
fly
雪 币:
898
活跃值:
(4054)
能力值:
( LV9,RANK:3410 )
在线值:
发帖
294
回帖
7686
粉丝
34
关注
私信
fly
85
4
楼
可以在Aspack壳解码完毕后找到IAT RVA
这样就不必用ImportREC修复输入表
脱壳后可以把挪进壳区段的部分资源移进资源段
这样就可以删掉壳区段数据
这样修复后和stripper脱的相仿
2004-11-18 20:54
0
firstrose
雪 币:
390
活跃值:
(707)
能力值:
( LV12,RANK:650 )
在线值:
发帖
75
回帖
938
粉丝
6
关注
私信
firstrose
16
5
楼
原来如此……多谢。
2004-11-18 21:37
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
firstrose
16
75
发帖
938
回帖
650
RANK
关注
私信
他的文章
[分享]04年做的毕业设计《ELF文件的代码注入研究及其应用》
10129
[求助]有没有人知道怎么用known plan text搞定zip的中文密码
7957
[注意]最近上海有个地方要招人
6133
[求助]关于SEH的问题
3847
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部