吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 5196|回复: 10
收起左侧

[第一课] 【经验分享】第一课第一个脱壳后win7无法运行,修复重定位也不行

[复制链接]
gomg007 发表于 2018-5-10 10:27
本帖最后由 gomg007 于 2018-5-24 14:45 编辑

第一个作业的壳是UPX壳,用论坛的虚拟机脱壳,找到OEP后用LordPE转存,再用ImportREC修复IAT,修复完在XP可以打开,但复制到win8下打开就报错了。

11dumped.jpg



看了https://www.52pojie.cn/thread-382462-1-1.html苏紫方璇大大这个帖子和回复后知道了是因为重定位的问题,用LordPE关闭重定位或者用ASLR关闭工具修复。

关闭重定位.jpg



修复完重定位复制到win8下发现还是无法运行,仍然报图一的错误。


郁闷,不知道是哪个环节出了错误,重新脱壳也问题依旧。

等第二天时,突然想起ximo教程里有节课提到ImportREC汉化版修复转存文件会出现无法打开的问题,用原版的就不会。


就想会不会修复转存时就已经有问题了,所以修复重定位也没用,虽然在XP下是可以运行的。

有想法了就行动起来,尝试用英文原版的ImportREC修复转存文件



这是汉化版的11dumped

汉化.jpg



这是原版的12dumped

原版.jpg



将原版转存的12dumped修复重定位再复制到win8系统下,发现可以打开!确实是这个问题!瞬间心情舒畅~

successd.jpg



而且原版转存的12dumped未修复重定位在win8系统下的错误提示都是不同的,直接是停止运行

停止工作.jpg



PS:用的是吾爱2.0工具包

工具包.jpg



经验分享,希望可以帮助到正在学习的童鞋。


免费评分

参与人数 4吾爱币 +3 热心值 +4 收起 理由
cpj1203 + 1 谢谢@Thanks!
maoriaty + 1 + 1 热心回复!
1358582642 + 1 + 1 热心回复!
Hmily + 1 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

1358582642 发表于 2018-5-15 11:45 来自手机
????????
qintingyue 发表于 2018-5-24 14:14
 楼主| gomg007 发表于 2018-5-24 14:49
本帖最后由 gomg007 于 2018-5-24 14:50 编辑

如果是重定位问题的话,win10也一样。我这里说的主要是汉化版ImportREC的转存问题
@qintingyue
冥界3大法王 发表于 2018-9-13 13:43
所以:备份多份,多个工具都搞一个试试,也很重要 。
cpj1203 发表于 2019-4-2 00:31
有空也來試試看
fenglife 发表于 2019-4-26 12:11
好吧厉害了,学习了
瞬间毁灭 发表于 2019-4-27 22:43
新手提一个问题哈,就是有的软件只能在win7以及以上的系统运行(xp无法运行),然后用OD载入的时候,进去的虚拟地址也不是0x400000,请问这种情况直接脱壳失败之后,改怎么做呢?也是修复重定位吗?谢谢!
 楼主| gomg007 发表于 2019-4-28 16:22
瞬间毁灭 发表于 2019-4-27 22:43
新手提一个问题哈,就是有的软件只能在win7以及以上的系统运行(xp无法运行),然后用OD载入的时候,进去的 ...
好像是因为ASLR基地址随机化导致地址不同
这里有关闭工具
https://www.52pojie.cn/thread-377450-1-1.html
什么都只会一点 发表于 2019-5-8 08:20
请问一下 吾爱2.0工具包 在哪下,爱盘里的是单个的,并没有集中成工具包。
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止回复与主题无关非技术内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-19 17:25

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表