飘云阁(PYG官方论坛)

 找回密码
 加入论坛

QQ登录

只需一步,快速开始

扫一扫,访问微社区

查看: 446|回复: 2

[求助] 手脱TELock0.98b1壳,出现IAT修复的问题,求指导下(已解决)

[复制链接]
  • TA的每日心情
    开心
    2018-2-8 14:08
  • 签到天数: 66 天

    [LV.6]常住居民II

    发表于 2017-7-24 00:51:16 | 显示全部楼层 |阅读模式
    本帖最后由 DPM-K 于 2017-7-29 17:19 编辑

    用exeinfope查壳,如图1所示

    这个软件跑8次就开始跑飞了,用最后一次异常法,找到了OPE的入口,如图2所示
    用LordPE 进行dump ,如图3所示

    发现程序不能打开运行,用ImportREC,对其进行跟踪3进行修复,发现不能修复,如图4所示

    既然, 没有办法自动修复,那只能手动修复IAT了,在OEP往下找call ,有调用API函数的,如图5所示

    发现手动找到的API,发现数据并没有出现0000 0000 的字眼, 如图6所示,我是个新人,这个问题困住我有段时间了,
    我已经上传了附件,希望大家能帮我分析我,我的手动IAT的做法有没有对,没有对,应该怎么做,麻烦就这个例子指导,谢谢

    我看到附件需要积分下载,补下附件的网盘链接:链接:http://pan.baidu.com/s/1hs68IFi 密码:6d74,链接失效的麻烦@我下





    本帖子中包含更多资源

    您需要 登录 才可以下载或查看,没有帐号?加入论坛

    x
  • TA的每日心情
    慵懒
    2018-7-7 11:57
  • 签到天数: 399 天

    [LV.9]以坛为家II

    发表于 2017-7-24 09:47:03 | 显示全部楼层
    为什么要脱壳 不可以带壳玩么
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    2018-2-8 14:08
  • 签到天数: 66 天

    [LV.6]常住居民II

     楼主| 发表于 2017-7-24 11:40:43 | 显示全部楼层
    Dxer 发表于 2017-7-24 09:47
    为什么要脱壳 不可以带壳玩么

    不是拿这个来玩的,只是碰到了这个问题,一直没有弄懂
    回复 支持 反对

    使用道具 举报

    您需要登录后才可以回帖 登录 | 加入论坛

    本版积分规则

    关闭

    站长推荐上一条 /2 下一条

    快速回复 返回顶部 返回列表