【逆向】脫殼後修復IAT並關閉ASLR

0x1 尋找OEP OEP八大法…這裏不具體展開… 0x2 加殼程序的IAT 脫殼後如遇到程序無法正常運行(XP環境),可能是因爲導入表破壞,需要手動修復。 通過PC文件格式的學習,可以知道導入表的RVA在可選頭的DataDirectory數組中存放 圖爲加殼程序DESCRIPTOR的偏移 18008,大小64 根據節區頭的信息定位IAT在第6個節區 .aspack 中 通過節區已知的虛擬偏移與物
相關文章
相關標籤/搜索