吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 3547|回复: 9
收起左侧

[新手问题] 一个十年前的老程序,手工脱壳,但是并不干净。需要手工重构IAT。

[复制链接]
小小随 发表于 2020-12-30 13:07
本帖最后由 小小随 于 2021-1-1 02:08 编辑

目前通过OEP已经脱壳,但是遇到的问题还是很棘手,很多API的调用地址都被二次重定向到VM中。

请问该如何手工在OD中重写IAT输入表,大佬们有思路和文章教学吗。

现有问题:ImportRec 无法重建IAT, Scylla 可以重建,但是不全,不知道怎么解决,大佬们有经验的可以分享给我谢谢!

QQ截图20201230130157.png
QQ截图20201230130229.png
QQ截图20201230130238.png
QQ截图20201230130244.png

QQ截图20201231113456.png
QQ截图20201231125732.png
QQ截图20201231125755.png
QQ截图20201231125826.png


https://wwa.lanzouj.com/ijDTCjuwmzi

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

 楼主| 小小随 发表于 2020-12-31 16:08
Hmily 发表于 2020-12-31 16:04
VMP 2.x,自己搜资料吧,我搞不定。

好谢谢大佬,实在找不到,我只能手动修复啦。
byh3025 发表于 2020-12-30 13:35
 楼主| 小小随 发表于 2020-12-30 13:59

我也不知道是不是VMP,查不出来呀,但是跑脱壳脚本是跑不动的。报错。!
tritan 发表于 2020-12-30 14:14
我咋看着像传奇2天际
 楼主| 小小随 发表于 2020-12-30 14:20
tritan 发表于 2020-12-30 14:14
我咋看着像传奇2天际

是那个程序
 楼主| 小小随 发表于 2020-12-31 13:00
顶一下,等待大佬们帮助解答。  @Hmily

点评

VMP 2.x,自己搜资料吧,我搞不定。  详情 回复 发表于 2020-12-31 16:04
Hmily 发表于 2020-12-31 16:04
小小随 发表于 2020-12-31 13:00
顶一下,等待大佬们帮助解答。  @Hmily

VMP 2.x,自己搜资料吧,我搞不定。
wshenm 发表于 2021-1-4 09:45
小小随 发表于 2020-12-31 16:08
好谢谢大佬,实在找不到,我只能手动修复啦。

然后你就修复成功了,是吧。祝贺~
a349683510 发表于 2021-1-6 10:30
恭喜,我也要学习下!
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止回复与主题无关非技术内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-5-6 07:13

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表