吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 1959|回复: 3
收起左侧

[已解决] DLL脱壳疑问

[复制链接]
Pkuism 发表于 2021-1-28 04:42
最近接触游戏汉化,准备自己动手研究一个。游戏目录下有一个dll,里面有需要修改的资源,一顿操作之后发现居然有壳。于是用peid分析,结果如图
先是在win10里,用了脚本脱,重建导入表的时候,虽然能获取到很多,也没有无效的,但是重建完之后跑不起来。放到OD里看了下,在入口点后面没多远的call里跑飞了。找了很多教程,试着手撕,结果一样
然后放到xp里,重复操作,导入表就只能获取到一个了,不知道这是什么情况。试着调整IAT的大小,能是能搜索到了,但是里面有很多的无效指针,剪切了也没用
看网上说还要做什么重定向?但是鄙人实在是看不懂,不知道手上这个到底要不要做。
个人觉得可能是导入表有加密,或者是需要做个重定向啥的?如果我猜想是正确的,那该怎么解密?或者我思路从头开始就错了?还请大佬来帮我指点一下,感激不尽
QQ图片20210128041247.png

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

涛之雨 发表于 2021-1-28 09:09
手脱ASPack/UPX/北斗壳
https://www.52pojie.cn/thread-1104776-1-1.html
(出处: 吾爱破解论坛)

aspack2.24脱壳后IAT如何修复
https://www.52pojie.cn/thread-1294658-1-1.html
(出处: 吾爱破解论坛)

可以参考一下,此外一般来说dll都需要重定位的
无闻无问 发表于 2021-1-28 09:32
dll脱壳比exe复杂,多了修复重定位表…如果没有扎实的pe理论基础作支撑,还是不要玩了…
 楼主| Pkuism 发表于 2021-1-28 23:58
涛之雨 发表于 2021-1-28 09:09
手脱ASPack/UPX/北斗壳
https://www.52pojie.cn/thread-1104776-1-1.html
(出处: 吾爱破解论坛)

嗯,看了之后又进行了重定位,并取消动态基址之后成了。谢谢大佬指点
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-25 05:41

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表