首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
加壳脱壳
发新帖
0
0
为什么有些脱了壳可以直接运行,有些需要重建import表呢?
发表于: 2004-12-28 10:34
4332
为什么有些脱了壳可以直接运行,有些需要重建import表呢?
mydooom
2004-12-28 10:34
4332
郁闷啊。。在 import RE里的IAT AutoSearch为什么又说找不到OEP啊。
比如00425342 55 PUSH EBP 这里,我输入00425342,提示说非法的。但是脱壳后的第一句确实是这个地址啊。
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
4
)
fly
雪 币:
898
活跃值:
(4054)
能力值:
( LV9,RANK:3410 )
在线值:
发帖
294
回帖
7686
粉丝
34
关注
私信
fly
85
2
楼
先看点基础的东西
4a5K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6i4m8W2k6r3W2&6i4K6u0W2j5$3!0E0i4K6u0r3N6s2g2@1L8%4u0A6j5h3I4Q4x3V1k6U0K9r3q4H3z5q4)9J5c8V1y4Z5j5i4l9^5i4K6u0V1y4q4)9J5k6o6q4Q4x3X3g2Z5N6r3@1`.
OEP RVA=25342
2004-12-28 11:00
0
mydooom
雪 币:
205
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
11
回帖
24
粉丝
0
关注
私信
mydooom
3
楼
我写了的,还是不行啊,说找不到OEP
这是脱壳后第一行
00425342 55 PUSH EBP
我输入25342还是不行呢。
2004-12-28 11:40
0
fly
雪 币:
898
活跃值:
(4054)
能力值:
( LV9,RANK:3410 )
在线值:
发帖
294
回帖
7686
粉丝
34
关注
私信
fly
85
4
楼
1、用stripper_v207f自动脱壳
2、手动寻找IAT RVA和SIZE
2004-12-28 11:57
0
mydooom
雪 币:
205
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
11
回帖
24
粉丝
0
关注
私信
mydooom
5
楼
用ESP定律看了看
最后停在了
00425343 8BEC MOV EBP,ESP
这里,然后用OD的插件进行脱了,运行后,还是出错,如果点就应该是这里吧。。。郁闷啊
2004-12-28 15:37
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
mydooom
11
发帖
24
回帖
10
RANK
关注
私信
他的文章
看雪论坛精华10什么时候发布啊?
2445
[求助]关于PEID和STUD_PE取证后的问题
2279
[求助]关于破解用友OA系统
7196
[求助]关于MFC开发的CRACKE ME问题
3695
在.net大行其道后现在的破解知识好像没什么用了吧?
3629
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部