|
哪位老大有空帮我看看我的壳(PECompact)是否已经脱掉了?
老大,是不是到了入口点之后,把 004024B7 7E 12 jle short cpiao518.004024CB 改成jMP 004024CB,然后dump出来就可以了? |
|
哪位老大有空帮我看看我的壳(PECompact)是否已经脱掉了?
谢谢fly老大... |
|
哪位老大有空帮我看看我的壳(PECompact)是否已经脱掉了?
这个软件的安装包在 http://www.st0754.net/download.asp?id=cpiao5188030420 希望可以帮到你,期待您早日写出笔记让偶学习学习 ^_^ |
|
[脱壳辅助]我作的一个API地址专家
好东西,支持 |
|
哪位老大有空帮我看看我的壳(PECompact)是否已经脱掉了?
用PECompact加壳记事本...已经脱过了 |
|
请教各位ASProtect 1.22 - 1.23 Beta 21壳的
ASProtect 1.2x - 1.3x [Registered] -> Alexey Solodovnikov能用自脱吗?还是得用手脱? |
|
用Ollydbg手脱ASPack加壳的DLL
fly... //[ebp+539]=003B754C=00006000 ★ 这个00006000就是重定位表的RVA! 003B754C=00006000这句话怎么理解啊? |
|
|
|
用Ollydbg手脱ASPack加壳的DLL
mov ecx,dword ptr ds:[esi+4] sub ecx,8 shr ecx,1 ----------------------- Ctrl+S...找不到这里... Dll的壳是Aspack 2.12...PEiD查出来的... |
|
新手求救,脱PECompact 1.68 - 1.84的壳
不过用PEID脱壳,重建入口表,结果...不能运行... |
|
新手求救,脱PECompact 1.68 - 1.84的壳
用了PEID查入口,也是00401000... |
|
新手求救,脱PECompact 1.68 - 1.84的壳
:( 没看出什么东东...精华区里面只有解ocx和dll的文章 |
|
新手求救,脱PECompact 1.68 - 1.84的壳
哦...再啃啃... :( |
操作理由
RANk
{{ user_info.golds == '' ? 0 : user_info.golds }}
雪币
{{ experience }}
课程经验
{{ score }}
学习收益
{{study_duration_fmt}}
学习时长
基本信息
荣誉称号:
{{ honorary_title }}
能力排名:
No.{{ rank_num }}
等 级:
LV{{ rank_lv-100 }}
活跃值:
在线值:
浏览人数:{{ visits }}
最近活跃:{{ last_active_time }}
注册时间:{{ user_info.create_date_jsonfmt }}
勋章
兑换勋章
证书
证书查询 >
能力值