|
[求助]求问个themida的脱壳思路
任务管理器里没有进程选项?你确定游戏没有加载驱动?如果要使得进程在任务管理器里不显示,只有在ring0动手脚,如果游戏加载了驱动,恭喜你,对付你的反调试手段多了去了 |
|
[求助] 购买加壳Themida/Winlicense软件时,开发者授权和公司授权的区别?
应该是公司走账的问题,如果买的是公司授权,应该会给你们开invoice,个人开发者购买是没有invoice的。 |
|
[求助]脱FSG压缩壳遇到问题(我是小白)
ctrl+↓ |
|
体验加壳过程
看好你哦,可否把实现的代码分享出来,帮助那些刚入坑的小伙伴 |
|
[求助]loadpe的完整转存功能
从PE文件里 |
|
[求助] 64位驱动加VMP之后不能正常载入驱动
不清楚你的具体步骤以及代码的调用结构,调试信息输出怎么样的结果?我用vmp给驱动加壳没有碰到你说的问题 |
|
[原创]学校实验室病毒脱壳
设置关注以资鼓励 |
|
[求助]WL 脱壳后修复问题求助
x64dbg的脚本的确还不完善,不过你这个是32位的,为什么不用od脚本? |
|
[求助]WL 脱壳后修复问题求助
其实原壳在解压和解密的过程中就有这些操作的,你只要找到原壳修复IAT的重定向的位置,就可以用脚本来一次性修复了。 |
|
[原创] 人肉跟踪VMProtect入口至出口运行全过程(2)迷你代码还原
如果真的是人肉还原的,恭喜你,人家1分钟保护的代码你得还原1年 说明vmp的保护是有效的
最后于 2018-10-10 11:51
被xiaohang编辑
,原因:
|
|
[原创] 人肉跟踪VMProtect入口至出口运行全过程(2)迷你代码还原
还是看雪老大快了一步,没办法,昨天加班到12点,你这个是自动化生成的excel吗? |
|
[原创]代码混淆之我见(一)
现在的中学生nb啊 |
|
[求助]最新的热血江湖-问鼎天下加的是什么壳
不管什么壳原理都是一样的,现在的壳强度全靠虚拟机 |
|
[求助]关于 VMP壳修复问题
vmp会把ff25 ff15的转移指令地址改成指向壳代码的指针,写脚本的意思就是获取壳代码的地址指针,然后再在系统dll下断,然后call这个指针,看他会断在系统的哪个函数,基本上就可以判断这个这个隐藏的api真实地址了 |
|
[求助]编写OD插件
runtrace了解一下 |
|
如何修改电脑的CPUID
cpuid是不能改的,不过可以利用vt技术伪造 |
|
|
|
[原创]VMProtect完美脱壳过程——:)
vb已经是过去式了,vmp对其也不支持,保护强度的确更低,帖子的没用只能算入门,不过写的很详细,加优秀鼓励一下 |
操作理由
RANk
{{ user_info.golds == '' ? 0 : user_info.golds }}
雪币
{{ experience }}
课程经验
{{ score }}
学习收益
{{study_duration_fmt}}
学习时长
基本信息
荣誉称号:
{{ honorary_title }}
能力排名:
No.{{ rank_num }}
等 级:
LV{{ rank_lv-100 }}
活跃值:
在线值:
浏览人数:{{ visits }}
最近活跃:{{ last_active_time }}
注册时间:{{ user_info.create_date_jsonfmt }}
勋章
兑换勋章
证书
证书查询 >
能力值