找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 173|回复: 3

[作业] 吾爱破解论坛官方入门教学培训第一期第一课作业

[复制链接]
发表于 2023-8-23 16:37 | 显示全部楼层 |阅读模式
吾爱破解论坛官方入门教学培训第一期第一课作业:下载地址:
https://down.52pojie.cn/%E5%90%BE%E7%88%B1%E7%A0%B4%E8%A7%A3%E8%A7%86%E9%A2%91%E6%95%99%E7%A8%8B/%E5%90%BE%E7%88%B1%E7%A0%B4%E8%A7%A3%E8%AE%BA%E5%9D%9B%E5%AE%98%E6%96%B9%E5%85%A5%E9%97%A8%E6%95%99%E5%AD%A6%E5%9F%B9%E8%AE%AD%E7%AC%AC%E4%B8%80%E6%9C%9F/
 
作业一:


壳:upx壳,由于区段名已改,需手工脱壳。
OEP:0041DDAC    E8 EF4E0000       call 吾爱破解.00422CA0 
IAT RAV = 00432000 - 00400000 = 00032000
IAT size = 00432554 - 00432000 = 554



虽然已经脱壳成功,也可以运行(xp/win7都正常),但无法修改资源:ResScope修改脱壳后文件中的资源会导致文件无法打开,Restorator直接不显示资源,exeScope在Dialog菜单点击后直接报错。这是为啥?谁能告知一下呢?


PS:个人认为Himly的第一课视频作业超出了他的讲解范围:毕竟视频里只是讲解壳的认识,并未讲解脱壳。但作业却需要脱壳。而脱壳又需要去看ximo的脱壳视频。那我看你的视频有什么用呢?直接看ximo的视频不好吗?浪费时间。
 

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
 楼主| 发表于 2023-8-23 17:25 | 显示全部楼层
作业二:


壳:nsPack ver.3.x-4.1

OEP:0041DDAC   .  E8 EF4E0000     call 吾爱破解.00422CA0
IAT RAV:00432000 - 00400000 = 00032000
IAT size:00432554 - 00432000 = 00000554

使用ESP定律脱完壳后,无法修改资源。

why?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
 楼主| 发表于 2023-8-23 17:41 | 显示全部楼层
作业三:



壳:FSG v2.0   F[ast] S[mall] G[ood]  

OEP:0041DDAC   .  E8 EF4E0000     call 吾爱破解.00422CA0
IAT RAV:00432000 - 00400000 = 00032000
IAT size:00432554 - 00432000 = 00000554

依旧无法修改资源。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
 楼主| 发表于 2023-8-23 17:42 | 显示全部楼层
是我的脱壳方式有问题呢?还是资源修复有问题呢?理论上脱壳完成后,可以使用资源修改工具对资源进行修改的。
想不通。
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|学习笔记

GMT+8, 2024-5-8 19:04 , Processed in 0.037991 second(s), 14 queries , APCu On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表