吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 727|回复: 3
收起左侧

[求助] 这里到底算不算IAT结尾

  [复制链接]
linc2004 发表于 2026-6-4 07:59
7a75c318b49aa7bde13e6709d001d7e7.png
感觉内存区101EC730  101ECD74  maomao.101ECD74不像IAT结尾,但反汇编去有101A4088    8B0D 30C71E10   mov ecx,dword ptr ds:[0x101EC730]调用,请问这里算不算IAT结尾?

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

BeneficialWeb 发表于 2026-6-4 08:59
什么是导入地址表你都没搞清楚吧。
 楼主| linc2004 发表于 2026-6-4 09:53
BeneficialWeb 发表于 2026-6-4 08:59
什么是导入地址表你都没搞清楚吧。

9aa707bf8ca955affa4b1aaf0648debd.png 不好意思啊,刚接触破解,上面101ec6fc我认为是IAT结尾,但是老找不对,于是对下面几个产生怀疑,因为dll的名字就叫maomao
Sdkfz2025 发表于 2026-6-4 10:15
本帖最后由 Sdkfz2025 于 2026-6-4 10:18 编辑

你的是32位代码。在反汇编窗口里找一找调用到IAT的指令:一般是FF 15或者FF 25,就是CALL或者JMP到IAT。
在内存窗口中显示FF 15/25 的目的地址,再右击选择显示为“地址”。如果是IAT,其中的每一项都是函数地址,
第三列会显示成类似kernel32.CreateFileA这样。如果其中有的项不能解析为已知DLL的导出函数,那可能是壳加密了,
指向的是壳的替代函数。

101ec6fc确实像是。用ImpRec修复一下试试
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - 52pojie.cn ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2026-9-7 23:23

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表