首 页论 坛破解QQ密码领免费QQ秀QQ等级修改盗取QQ教程QQ密码暴力破解QQ空间完整做法免费开所有QQ业务
设为首页
加入收藏
联系我们
您当前的位置:下载者 -> 网络技术 -> 文章内容
栏目导航
· QQ文章 · 综合文章
· 安全文章 · 新闻动态
· 实用技巧 · 入侵检测
· 木马病毒 · 电脑常识
· 编程设计 · 网络技术
相关文章

Armadillo 2.5x 加壳的Konve..
推荐:SSClone非ARP会话劫持原..
用命令行查找ARP病毒母机
聚生网管针对ARP病毒的解决方..
WinRAR与木马结合的新安全隐..
IE用户减少,黑客盯上Safari ..
如何定位进行ARP攻击
用OD脱DEDE的Armadillo 1.xx..
简单脱壳-Armadillo360标准..
Gartner调研报告显示 安全软..
微软杀毒OneCare误报Skype为..
MPlayer sdpplin_parse()函数..
ARP Sinffer用户攻防实例详解..
绝对不可错过WinRAR三种安全..
Microsoft SharePoint 服务器..
警惕ARP病毒侵袭 防范VBS格式..
详细讲解ARP病毒发起欺骗攻击..
绝对不可错过 WinRAR的三种安..
苹果Safari闹出笑话:不得在..
Mozilla高层炮轰苹果利用补丁..

Armadillo变换IAT的修复
发布时间:2008-5-11 17:05:47

来源:安全中国

方法一: 
1.修改跳转避开IAT加密(见有关介绍) 
2.用ImprtREC得到所有函数列表,并save tree. 
3.把同一dll的所有API组合起来(任意顺序),建立一个正常的IAT.然后根据同一dll的API组合顺序建立一个变换后在IAT中偏移表,每个API对应2字节的偏移. 
4.在程序入口根据同一dll的API组合顺序在IAT偏移表,重新变换处理成为一个不连续的IAT. 
方法二: 
1.修改跳转避开IAT加密(见有关介绍) 
2.在壳没有变换IAT前,用ImprtREC得到一个正常的IAT. 
3.修复时在程序入口按照壳的变换规则(把壳的变换代码复制过来,稍微修改即可)处理IAT. 
总结: 
方法一适应于所有任何变换IAT的壳(不仅仅是ARMA).不管过程,只要IAT变换后的结果. 
方法二必须要了解Arma壳的变换IAT过程.

[] [打 印] [收 藏]
关于本站 网站帮助 广告合作 下载声明 友情连接 网站地图 联系站长
如果您对本站有任何建议或意见,请联系站长,感谢您对本站一如既往的支持!
Powered by:NewAsp SiteManageSystem Version 2.1 SP1 1030