一个关于fsg2.0的问题
今天遇到一个fsg2.0壳的QQ尾巴生成工具...脱是脱了,不过修复以后还是无法运行,不晓得如何修复...
无法运行的提示是遇到问题需要关闭。我们对此引起的不便表示抱歉。
就是系统出错的提示...QQ:8848651
希望热心的朋友帮忙看下,我也是帮朋友看的,所以希望能解决这个问题... 补充点:自动查找IAT也能查出输入表函数,用IR抓取修复了
但就是不能运行 /:D 建议OD载入后试运行一下。FSG变异壳会出现未知异常 谢斑竹了...
用OD载入试运行一下,提示
不知道如何继续进行,因为内存地址000B73BD处是不易读取的.请尝试更改EIP或者忽略异常执行程序.
(这个是直接OD1脱了以后的)
不知道如何继续进行,因为内存地址77D3FA46处是不易读取的.请尝试更改EIP或者忽略异常执行程序.
(这个是直接OD2脱了以后的)
载入就报错,应用程序正常初始化(0xc00000005)失败.请单击"确定",终止应用程序
(这个是LOADPE脱了以后的)
修复以后的
用IR抓取过以后,三个提示全部是
不知道如何继续进行,因为内存地址00000000处是不易读取的.请尝试更改EIP或者忽略异常执行程序. 现在应该如何继续解决呢??? 还有函数,你没有修复到。 我是自动查找IAT获取函数的...然后修复的...
哪如何手动来把没有修复的其他函数找到修复呢/?????
哪位大大如果知道解决方法,能不能留个QQ,我想具体询问下....
因为是帮朋友搞的,朋友现在急着做免杀呢... 感谢棒棒糖和xuhw
经过自己的努力终于把问题解决了....是IR的RVA和大小的问题.手动找下IAT就可以修复函数正常运行了.....
以后有哪位朋友如果遇到了FSG2.0同样的问题解决不了欢迎加Q讨论
QQ:8848651 老是外挂,咱不喜欢玩。 。。。。。。。这个帖子是我什么时候发的。。我怎么没印象。。。
页:
[1]
2