吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 988|回复: 2
收起左侧

[已解决] 如何追踪IAT中某一项对应哪个函数?

[复制链接]
朱朱你堕落了 发表于 2023-11-27 00:56
500吾爱币
本帖最后由 朱朱你堕落了 于 2023-11-27 11:21 编辑

如图:


这个是吾爱培训脱壳作业中的例子,IAT被重定向了,问:
0047D040这一项到底对应的是哪个函数值,如何调试得到?

就是说,如何在022B00AF(此值每次都不同,先不管它)处下断点,慢慢跟踪,022B00CA处应该就出现
对应的API函数值了。

问题是如何操作呢???从哪里下手开始弄,麻烦录个视频演示一下。只针对0047D040
此项手工追踪获取API即可。请使用od操作,不要使用x32dbg,谢谢各位大佬。

例子:
https://cowtransfer.com/s/85e5d5f18e8346

最佳答案

查看完整内容

视频已私信,这里说下大概流程,抛砖引玉 在022B00AF处新建eip,单步跟到push [eax]的地方,然后push的值就是iat跳转的地址,对应修改就可以了。 同理,后续地址也是这样处理

免费评分

参与人数 1吾爱币 +1 热心值 +1 收起 理由
netspirit + 1 + 1 每次看见绿色悬赏贴出现在首页肯定是你的帖子

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

苏紫方璇 发表于 2023-11-27 00:56
视频已私信,这里说下大概流程,抛砖引玉
在022B00AF处新建eip,单步跟到push [eax]的地方,然后push的值就是iat跳转的地址,对应修改就可以了。
同理,后续地址也是这样处理

免费评分

参与人数 1热心值 +1 收起 理由
董督秀 + 1 我很赞同!

查看全部评分

ssjjtt 发表于 2023-11-27 12:16
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-22 03:07

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表