求助,关于ASPack脱壳的问题

 我来答
的忘好轮行0n
2017-04-24 · TA获得超过152个赞
知道答主
回答量:247
采纳率:0%
帮助的人:75.9万
展开全部
简单说下壳为MoleBoxV2.3X这个程序。内存镜像可以直接到oep不过你会发现iat全是无效的。所以这里直接跑脚本。varvfindeip,#60#cmp$RESULT,eipjepushadbp$RESULTrunbc$RESULTpushad:stomovv,espbphwsv,"r"runbphwcvfindeip,#FF?0#cmp$RESULT,eipjeendbp$RESULTrunbc$RESULTend:sticmteip,"OEPfound"msg"Dump&fixtheIAT"ret跑完脚本停在程序OEP处。然后不关闭OD用ImpREC填入OEP的值,此时选择无效指针先剪切dump程序然后转储覆盖下dump出来的文件。此时别高兴的太早。运行你会发现缺少东西。这个捆绑壳。你dump没把程序完全dump出来。所以会提示你缺少什么。此时你需要单独提取下程序之前的内容。然后单独dump出来。我勒个去。输入法秀逗。编辑好几次才发完查看答案>>
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
推荐律师服务: 若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询

为你推荐:

下载百度知道APP,抢鲜体验
使用百度知道APP,立即抢鲜体验。你的手机镜头里或许有别人想知道的答案。
扫描二维码下载
×

类别

我们会通过消息、邮箱等方式尽快将举报结果通知您。

说明

0/200

提交
取消

辅 助

模 式