|
|
[原创]一个CrackMe
是不是有壳? |
|
|
[求助][求助]某壳的反调试,实在搞不定
这个壳能脱掉吗? |
|
|
|
|
|
[求助]pied 什么都找不到啊!
就是不认识的壳 |
|
|
[求助] 请问OEP这里怎么先一个Call,后一个JMP呢?
明显是壳的开头吗 |
|
|
[推荐]来个十分简单的,提提神
呵呵 你在框里输入上下面的试试 ULTRADMA............................................................ 对了后面的点点是60个,小心别复制错了..呵呵 |
|
|
[求助]硬件断点是怎么回事,不大明白,怎么乱断呀.
谢谢了,看了下,还是真是在上一行访问的,问题解决 |
|
|
|
|
|
[求助]迷宫一样的代码!
情况是这样的 这个程序 加的是 PEBundle 2.0x - 2.4x-> Jeremy Collake的壳 PEBundle呢是个捆绑壳,除了主程序,还捆绑了个dll文件,有这么几个段 .text //这个应该是主程序的代码段 .rdata //数据段? .data //数据段,不太了解 .rsrc //这个应该是资源 .vmp0 //这个怕怕 .reloc //重定位表吧 pebundle //dll应该绑在这里 pebundle //壳的代码和输入表吧 这个程序运行的时候会把dll释放到 system32下,运行完后又删除掉,上面这段代码就是这个dll的 oep 找到,dump出来,修复了输入表,运行了下,没啥问题,当然dll是我备份出来的,脱壳后他是不会自己释放了 可是问题出来了 1.脱完壳后,用peid扫了下,居然还是PEBundle 2.0x - 2.4x-> Jeremy Collake,不理解了. 2.看了下主程序的.text 段,也没啥古怪,怎么会出来个.vmp0的段 |
|
|
|
|
|
[原创]MFC程序逆向 – 消息篇(上)+(下) 11楼
看的头大,内功不行 |
|
|
[求助]迷宫一样的代码!
看着程序里有个vmp0的段,是不是就是虚拟机呀 |
|
|
|
操作理由
RANk
{{ user_info.golds == '' ? 0 : user_info.golds }}
雪币
{{ experience }}
课程经验
{{ score }}
学习收益
{{study_duration_fmt}}
学习时长
基本信息
荣誉称号:
{{ honorary_title }}
勋章
兑换勋章
证书
证书查询 >
能力值