日期:2014-05-17  浏览次数:20784 次

一个入门级别的脱壳练习程序:脱壳后不显示窗口,求解?
求高手解释下为什么脱壳后不能显示窗口?

提示:脱壳用两次断点法、堆栈平衡法都行,修复IAT用ImportREC。脱壳修复都不复杂,问题是为什么脱壳后不显示窗口呢?

csdn不能发附件,我把小程序上传到这里http://download.csdn.net/detail/hlrhys123/4649602
恳请各位教下解释下不显示窗口的原因。谢谢!
------解决方案--------------------
引用:
引用:
对的,只显示“hello,pediy”,这是一个脱壳练习程序。您所下载的这个程序是没脱过壳的(脱壳方法如3楼所说)
本来就没壳啊,你脱什么呢?用静态反汇编程序比如 IDA 之类的打开这个文件,看最开头的那堆注册窗口类创建窗口的指令,不都是最简单明白的原始内容么?
------解决方案--------------------
楼主可以查看什么是输入表,就明白了。。。至于楼主说的那本书修复输入表我就不太清楚了
引用:
引用:

楼主你好,刚才已经下载了

程序载入PEID查壳,检测为Borland C++ 1999,我一看,这不没壳么,一想楼上说有壳,怀疑是否更改了入口点,接下来我看了下,00001164,没问题,木有壳。

我如果没记错的话,BC++ 1999的入口点是00001000或00001164这种的

若我所述有误,请楼主指正


谢谢你的解答!
我有个疑问……