吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 1568|回复: 4
收起左侧

[已解决] 手脱TELock0.98b1壳时importREC初始化故障,无法初始化此跟踪程序

[复制链接]
我就是唯一 发表于 2020-8-10 16:41
本帖最后由 我就是唯一 于 2020-8-11 23:17 编辑

新人又来发问了,学习ximo早期发的脱壳基础中的,第7课手脱TELock0.98b1壳中,根据教程用二次内存镜像法找到了OEP后,脱壳完成了,但是无法运行,用importREC英文版 设置好后,对无效函数修复时,教程里用级别3的进行跟踪修复,然后就是初始化故障,无法初始化此跟踪程序,不能像教程中那样修复剩5个无效指针后剪切、转存后运行正常。截了俩图,一个中文版一个英文版的。求指导!!
1597048833(1).png
1597048443(1).png

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

 楼主| 我就是唯一 发表于 2020-8-11 11:31
搜了下原来的已解决问题,发现有个一模一样的问题,只不过当时也是没人回答,后来她是用插件修复的。
ximo脱壳教程第7课跑跑卡丁车importREC1.7无法实现等级三IAT修复。
https://www.52pojie.cn/thread-992747-1-1.html
(出处: 吾爱破解论坛)
wu0o0pj 发表于 2020-8-11 16:47
BadBye 发表于 2020-8-11 18:45
这个问题我也遇到过,用英文原版三级跟踪也没有办法追到,最后是用插件修复的,不过你看到第十课,就可以自己写od脚本来修复这种简单壳的IAT。这是我是写对ximo大佬的教程里的telock的修复脚本:
[Asm] 纯文本查看 复制代码
////////////////////
// TELock 0.98b1  //
////////////////////

mov iat_a,0040c000
mov iat_b,0040c36c

////////oep/////////

bprm 40c000,3000
run
bprm 401000,b000
run
bpmc
cmt eip,"oep"
mov oep,eip

////////IAT/////////

@IAT:
cmp [iat_a],0
je @next
gn [iat_a]
cmp $RESULT,0
jne @next
mov eip,[iat_a]
rtr
sti
mov [iat_a],eip
@next:
add iat_a,4
cmp iat_a,iat_b
jne @IAT
mov eip,oep
ret
 楼主| 我就是唯一 发表于 2020-8-11 23:17
感谢两位的帮助,明天就开始继续往下学习,1.6就不去尝试了,代码看不懂,没学过语言,以后慢慢学吧。
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-25 07:20

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表