질문과 답변
소프트웨어 Ollydbg로 덤프된 더러운 파일 청소는 어떻게 하는건가요?
2014.08.22 08:17
SDProtector로 압축된 파일을 실행시켜서
Ollydbg에 Attach해서 정확한 OEP에서 IAT 복구해서
ImpREC로 덤프, 픽스했는데 실행이 안되요.
마스터가 "So if you dump a running target ... Cleanup already dumped dirty file"하라고 하는데
실행중인 파일을 덤프했다면 ... 이미 덤프된 더러운 파일을 청소하라는데 어떻게 하는건가요?
댓글 [4]
-
whitehand 2014.08.22 08:27
-
whitehand 2014.08.22 08:43
미해결 임포트에서 마우스 오른쪽버트누르면 cut thunk나
delete thunk메뉴 사용하시면 됩니다.
-
whitehand 2014.08.22 08:44
제가볼대는 sd플텍트의 잔재가 남았는듯 합니다.
다시 iat복구하여 사용하세요.
-
Lr라 2014.08.22 10:28
올리디버그 폴더 내에 보시면 udd 폴더가 보이실겁니다.
안에있는 .udd 확장자 파일을 모두다 삭제하시면됩니다.
단.. 브레이크 지점이나 이런 저장된 것들도 같이 날라가니 주의하시기 바랍니다.
올리로 덤프하시고 임포트알시로 아이에티복구하시고 필요없는 파일
잘라내시고 사용하시면 됩니다.