【逆向】脱壳后修复IAT并关闭ASLR

0x1 寻找OEP OEP八大法…这里不具体展开… 0x2 加壳程序的IAT 脱壳后如遇到程序无法正常运行(XP环境),可能是因为导入表破坏,需要手动修复。 通过PC文件格式的学习,可以知道导入表的RVA在可选头的DataDirectory数组中存放 图为加壳程序DESCRIPTOR的偏移 18008,大小64 根据节区头的信息定位IAT在第6个节区 .aspack 中 通过节区已知的虚拟偏移与物
相关文章
相关标签/搜索