吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 4496|回复: 11
收起左侧

[第一课] 【已解决】初学小白:请教如何修复第三个程序的IAT

[复制链接]
北堂临风 发表于 2015-7-11 17:21
本帖最后由 北堂临风 于 2015-7-11 17:54 编辑

第三个程序脱壳后打不开,显示这样
rre.png

然后用  ImpREC    修复 , 获取输入表后显示这样
111.png

第3个程序的OEP : DDAC
3.png

RVA : 2000

rva.png

看了“小生大大”的教程,
在这里  填入 OEP 和 RVA后,获取输入表,点击 “无效函数” 按钮,然后右键剪切掉,就可以抓取文件修复了。
222.png


但是抓取文件后仍然打不开,请问是哪里出问题了? 感谢
dadada.png

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

1094483658 发表于 2015-7-11 17:30
本帖最后由 1094483658 于 2015-7-11 17:35 编辑

OEP填写:1DDAC
IAT填写:32000
大小填写:554
RAV=VA-基址

免费评分

参与人数 2热心值 +2 收起 理由
Hmily + 1 热心回复!
北堂临风 + 1 谢谢@Thanks!

查看全部评分

xyzxf 发表于 2015-7-11 17:51
很容易啊RAV=VA-基址自己手动看下大小自动那个不对然后覆盖10000删除无效的保存就可以了

免费评分

参与人数 1热心值 +1 收起 理由
北堂临风 + 1 谢谢@Thanks!

查看全部评分

灰色 发表于 2015-7-11 17:25
 楼主| 北堂临风 发表于 2015-7-11 17:37
1094483658 发表于 2015-7-11 17:30
OEP填写:1DDAC
IAT填写:32000
大小填写:554

原来只是减去基址啊,其他的全部留下。。一针见血,感激不尽

为什么大小需要填 :  554 呢?    会更准确么?
很多教程里都填写1000
吾爱T阿杰 发表于 2015-7-11 17:45
1000只是懒人的方法,,,ximo教程有详细过程,另外作业好像不要修复的吧,应该是你用的系统不对,H大说过,用xp系统
知足zz 发表于 2015-7-11 17:46
楼上说得详细我就不bb了,之前做到这里卡住然后自行解决
 楼主| 北堂临风 发表于 2015-7-11 17:51
吾爱T阿杰 发表于 2015-7-11 17:45
1000只是懒人的方法,,,ximo教程有详细过程,另外作业好像不要修复的吧,应该是你用的系统不对,H大说过 ...

我用的是论坛的虚拟机  XP系统。。。
这个第三个程序脱壳后确实打不开,,现在已经修复好了。。在虚拟机里可以运行

遇到一个问题,就是一旦拖回到WIN7 64位系统,一个也打不开了。是不是在脱壳时某选项没设置 ?

点评

看这个帖子。  详情 回复 发表于 2015-7-11 19:05
1094483658 发表于 2015-7-11 18:15
北堂临风 发表于 2015-7-11 17:37
原来只是减去基址啊,其他的全部留下。。一针见血,感激不尽

为什么大小需要填 :  554 呢? ...

大小是通过,手动查找IAT确定的,那样会更准确,如果不想找直接填1000也是可以的
945pengming 发表于 2015-7-11 18:47
路过,表示看不懂,谢谢分享。。。
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止回复与主题无关非技术内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-5-13 18:09

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表