吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 1731|回复: 9
收起左侧

[原创] [Windows]Al修复telockIAT重定位

  [复制链接]
wolfSpicy 发表于 2026-6-10 12:53
公众号首图.png
作为逆向小白
被 Telock 壳的 IAT 重定位难住了
试了用 AI + 脚本辅助
没想到居然搞定了
分享一下自己踩坑后总结的笨办法
希望能帮到同样卡壳的新手
公众号分界线2.png

在我学习脱壳的路上
我遇到了telock壳
这壳有点年头了
(大佬轻喷 我这个是给跟我一样的菜鸟的)
我发现找到了OEP但却要修复IAT
IAT重定位修复太麻烦了
只能自己写脚本来


那我在想能不能自己来告诉AI
毕竟这些都是机械化流程
只要告诉AI 就行了
AI调用的原理
自己写个python脚本
通过mcp来对x64dbg进行操作
工具:x64dbg mcp, cursor
(这个壳是可以用最后一次异常法到达)

👉🏻 如果查看系统函数是IAT位置 就会看到一大串指向 不是系统函数的位置 可以理解被壳HOOK 实际就是重定位
图片1.png

👉🏻 这个规律其实很明显就是进去mov 值给eax 然后inc 再取值里面的eax 最终得到真正地址
图片2.png

这时候我作为新人
看到这个都嫌弃麻烦懒的搞了
但突然间想到
这些麻烦的事情可以找AI来代替了
还是抱着好奇的心态来看AI能不能完成

👉🏻 我没研究提示词这些我就是按照一个普通人提问来进行(图片时间不是同一时刻了将就下)
图片3.png

👉🏻 看来是可以的最后效果是用Scylla 进行IAT search 也都是正常的

图片4.png

👉🏻 然后我自己总结了skill技能
使用效果
图片5.png
图片6.png

效果前

图片7.png

效果后
图片8.png

💡Skill地址:https://github.com/1903247335/Telock_fix_skill

📌总结:
这个其实没什么水平的,
我写这篇文章的目的是想表达下我的心得。
当前逆向应该多点尝试向AI方向思考能够把重复的劳动交给AI,
自己负责提供思路,
配合AI 能够让逆向水平更进一步提高。


这个方法只是懒出来的小技巧算不上什么高明思路,
大佬们轻喷,
如果你也有脱壳的偷懒小方法,
欢迎在评论区交流~


内容 审核:香辛料的狼
排版 编辑:芝麻
公众号结尾END1.png

免费评分

参与人数 4吾爱币 +10 热心值 +3 收起 理由
Hmily + 7 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
610100 + 1 + 1 用心讨论,共获提升!
jaffa + 1 谢谢@Thanks!
helian147 + 1 + 1 谢谢@Thanks!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

maomaochong 发表于 2026-6-10 13:53
虽然不懂,蛋看起来很牛
kowade003 发表于 2026-6-10 17:06
easylan 发表于 2026-6-10 17:33
fanhang 发表于 2026-6-10 21:00
太难了,看不懂
dakaxiu888 发表于 2026-6-10 21:14
学习了 感谢
czyy003 发表于 2026-6-10 23:35
,学习。感谢
610100 发表于 2026-6-11 08:31
问一下x64dbg 配置
使用的mcp 插件
使用的AI是哪家的?
谢谢
bloy123 发表于 2026-6-11 09:24
很好的经验
liuxingcba 发表于 2026-6-11 10:25
很不错哦
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - 52pojie.cn ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2026-7-10 18:28

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表