吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 786|回复: 9
上一主题 下一主题
收起左侧

[原创] [Windows]Al修复telockIAT重定位

  [复制链接]
跳转到指定楼层
楼主
wolfSpicy 发表于 2026-6-10 12:53 回帖奖励
本帖最后由 wolfSpicy 于 2026-6-10 13:12 编辑

                                                                                                            
作为逆向小白

被 Telock 壳的 IAT 重定位难住了

试了用 AI + 脚本辅助

没想到居然搞定了

分享一下自己踩坑后总结的笨办法

希望能帮到同样卡壳的新手


在我学习脱壳的路上

我遇到了telock壳

这壳有点年头了

(大佬轻喷 我这个是给跟我一样的菜鸟的)

我发现找到了OEP但却要修复IAT

IAT重定位修复太麻烦了

只能自己写脚本来


那我在想能不能自己来告诉AI

毕竟这些都是机械化流程

只要告诉AI 就行了

AI调用的原理

自己写个python脚本

通过mcp来对x64dbg进行操作

工具:x64dbg mcp, cursor

(这个壳是可以用最后一次异常法到达)


👉🏻 如果查看系统函数是IAT位置 就会看到一大串指向 不是系统函数的位置 可以理解被壳HOOK 实际就是重定位



👉🏻 这个规律其实很明显就是进去mov 值给eax 然后inc 再取值里面的eax 最终得到真正地址



这时候我作为新人

看到这个都嫌弃麻烦懒的搞了

但突然间想到

这些麻烦的事情可以找AI来代替了

还是抱着好奇的心态来看AI能不能完成


👉🏻 我没研究提示词这些我就是按照一个普通人提问来进行(图片时间不是同一时刻了将就下)



👉🏻 看来是可以的最后效果是用Scylla 进行IAT search 也都是正常的



👉🏻 然后我自己总结了skill技能

使用效果




效果前



效果后




📌总结:

这个其实没什么水平的,

我写这篇文章的目的是想表达下我的心得。

当前逆向应该多点尝试向AI方向思考能够把重复的劳动交给AI,

自己负责提供思路,

配合AI 能够让逆向水平更进一步提高。


这个方法只是懒出来的小技巧算不上什么高明思路,

大佬们轻喷,

如果你也有脱壳的偷懒小方法,

欢迎在评论区交流~


内容 审核:香辛料的狼

排版 编辑:芝麻




7da934e4627b4ec922a2cba56aeb3b93.png (227.51 KB, 下载次数: 0)

7da934e4627b4ec922a2cba56aeb3b93.png

158eb2496be3e6e812ac86437c2de3c7.png (143.39 KB, 下载次数: 1)

158eb2496be3e6e812ac86437c2de3c7.png

免费评分

参与人数 3吾爱币 +3 热心值 +2 收起 理由
610100 + 1 + 1 用心讨论,共获提升!
jaffa + 1 谢谢@Thanks!
helian147 + 1 + 1 谢谢@Thanks!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

沙发
maomaochong 发表于 2026-6-10 13:53
虽然不懂,蛋看起来很牛
3#
kowade003 发表于 2026-6-10 17:06
4#
easylan 发表于 2026-6-10 17:33
5#
fanhang 发表于 2026-6-10 21:00
太难了,看不懂
6#
dakaxiu888 发表于 2026-6-10 21:14
学习了 感谢
7#
czyy003 发表于 2026-6-10 23:35
,学习。感谢
8#
610100 发表于 2026-6-11 08:31
问一下x64dbg 配置
使用的mcp 插件
使用的AI是哪家的?
谢谢
9#
paker5200 发表于 2026-6-11 08:34
学习了,经验很可贵
10#
bloy123 发表于 2026-6-11 09:24
很好的经验
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - 52pojie.cn ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2026-6-11 09:31

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表