飘云阁

 找回密码
 加入我们

QQ登录

只需一步,快速开始

查看: 2332|回复: 2

[求助] 加了壳的DLL文件要怎么做补丁?

[复制链接]
  • TA的每日心情
    开心
    2024-5-2 16:48
  • 签到天数: 2 天

    [LV.1]初来乍到

    发表于 2008-3-30 08:55:46 | 显示全部楼层 |阅读模式
    近来搞了一个DLL插件..壳脱了后载入时错误,只能带壳爆,这种DLL文件要怎么做补丁?
    载入时错误是不是DLL有自效验?请老大们跟贴..谢
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2008-3-31 18:57:06 | 显示全部楼层
    载入时错误应该是脱壳不成功咯。
    DLL脱壳的难点是 RVA 的大小和输入表的重定位, 先确定你的RVA和IAT都正确的情况下脱壳.
    有的可能还要修改基址.

    另外可以做SMC补丁(如果壳没有内存补丁检测机制的话).   如果有内存校验需要自己写个HOOK进程的东西咯.:loveliness:
    PYG19周年生日快乐!
  • TA的每日心情
    开心
    2024-5-2 16:48
  • 签到天数: 2 天

    [LV.1]初来乍到

     楼主| 发表于 2008-3-31 21:03:27 | 显示全部楼层
    原帖由 glassfox 于 2008-3-31 18:57 发表
    载入时错误应该是脱壳不成功咯。
    DLL脱壳的难点是 RVA 的大小和输入表的重定位, 先确定你的RVA和IAT都正确的情况下脱壳.
    有的可能还要修改基址.

    另外可以做SMC补丁(如果壳没有内存补丁检测机制的话).   如果有内 ...

    谢谢.看来像我这种莱鸟的功力还是不够的.只能在OD里载入玩了..
    PYG19周年生日快乐!
    您需要登录后才可以回帖 登录 | 加入我们

    本版积分规则

    快速回复 返回顶部 返回列表