【PC/脱壳】05.修复IAT——简单修复

图片[1]-【PC/脱壳】05.修复IAT——简单修复-galgame

好,接下来我们要开始学习脱壳了。文章不一定跟着标题写。

1.认识脱壳dump工具——Scylla

在x32dbg里已经内置了这个scylla工具了。我们点击他的图标就可以打开了。

图片[2]-【PC/脱壳】05.修复IAT——简单修复-galgame
图片[3]-【PC/脱壳】05.修复IAT——简单修复-galgame

2.获取IAT地址

首先我们要来到OEP,然后再调出我们的scylla,让他加载我们到OEP的程序。选择正确的OEP。然后VA就是IAT表开始的地址。大小就是IAT表的大小。(你也可以直接点击IAT自动搜索,然后获取导入)

3.dump和修正IAT

接下来你就可以修正iat了。先点击dump(转储),获得XX_DUMP.EXE然后,再使用fix dump(修复转储)修正我们的IAT。

版权声明

   站内部分内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供网络资源分享服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请 联系我们 一经核实,立即删除。并对发布账号进行永久封禁处理。在为用户提供最好的产品同时,保证优秀的服务质量。


本站仅提供信息存储空间,不拥有所有权,不承担相关法律责任。
© 版权声明
THE END
喜欢就支持一下吧
点赞14 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容