吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 177|回复: 4
上一主题 下一主题
收起左侧

[求助] 如何找到内层壳的iat起始地址?

[复制链接]
跳转到指定楼层
楼主
bypasshwid 发表于 2026-6-26 06:06 回帖奖励
666吾爱币
本帖最后由 bypasshwid 于 2026-6-26 06:07 编辑

我编译了个测试程序,加了两层壳,第一层是tmd,第二层是zp,zp只要使用ESP定律就能到期内层tmd壳的oep,
这时就可以使用scylla脱壳修复了,我的意思是,只要脱掉外层的zp就行了,留着tmd能运行即可。

但问题就在于在使用scylla时,如果使用自动搜索iat,是搜索不到的,需要手工查找内层tmd壳的iat开始地址和iat大小,
但是我不知道如何找,求助各位大佬。

链接:
https://yun.kuaiya.cn/r/HwBZDJ8wjietNBatUii

免费评分

参与人数 1热心值 +1 收起 理由
董督秀 + 1 谢谢@Thanks!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

沙发
Sound 发表于 2026-6-26 06:25
加2层不如一层不加,2个加一起都没一个强(原有的保护 PE的CRC,anti_dump  import -etc....乱七八糟的是没法叠加的。)

点评

不是为了加强度,是想知道壳的iat的找法。  详情 回复 发表于 2026-6-26 07:11

免费评分

参与人数 1吾爱币 +1 热心值 +1 收起 理由
610100 + 1 + 1 谢谢@Thanks!

查看全部评分

3#
 楼主| bypasshwid 发表于 2026-6-26 07:11 |楼主
Sound 发表于 2026-6-26 06:25
加2层不如一层不加,2个加一起都没一个强(原有的保护 PE的CRC,anti_dump  import -etc....乱七八糟的是没 ...

不是为了加强度,是想知道壳的iat的找法。
4#
Sound 发表于 2026-6-26 07:30
你什么壳的找法 我说的话不明白吗? 你只能加一个壳的IAT, 你加什么壳都是什么壳的IAT加密 就这么简单。
5#
xiaolong23330 发表于 2026-6-26 10:57
不知道理解的对不对。Sound老哥的意思是一个程序你只能针对当前最外层壳的IAT进行修复,无法复原至中间态,,也就是你无法在内存中同时保留“两层壳各自独立、完整的IAT”。
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - 52pojie.cn ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2026-6-26 11:13

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表