首页
社区
课程
招聘
[求助]谁教我脱这个DLL的壳,UPX壳
发表于: 2005-1-6 18:10 3648

[求助]谁教我脱这个DLL的壳,UPX壳

2005-1-6 18:10
3648
附件中的DLL壳要怎么脱?
(1)用PEiD V0.92查看壳是UPX 0.89.6 - 1.02 / 1.05 - 1.24 -> Markus & Laszlo
(2)flyODBG加载dll后,找到OEP:1000595A,
     找到IAT开始和结束的地址:10019000 和 100193F0
(3)LordPE处理,运行LordPE完全Dump出这个dll
(4)用ImportREC,在OEP中输入0000595A,RVA:00009000,大小:000003F0
    按“获得输入表按”钮后,已到的输入表函数显示
    指针:00009000 十六进制:FC(十进制):252) 正确性:假

为什么指针总是无效指针???

谁能脱这个壳?

请前辈们指导。谢谢

[培训]科锐逆向工程师培训第53期2025年7月8日开班!

收藏
免费 0
支持
分享
最新回复 (1)
雪    币: 898
活跃值: (4054)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
2
论坛有教程
学习是自己的事
2005-1-6 20:18
0
游客
登录 | 注册 方可回帖
返回