能力值:
( LV2,RANK:10 )
能力值:
( LV2,RANK:10 )
能力值:
( LV2,RANK:10 )
能力值:
( LV2,RANK:10 )
此种壳如何脱?
那是一年前......
http://bbs1.pediy.com:8081/showthread.php?threadid=19574
能力值:
( LV2,RANK:10 )
此种壳如何脱?
004F200A . 68 88888808 push 8888888 ; SE 处理程序安装
只有一个壳会8888888,找LOVEBOOM的脱壳机.
能力值:
( LV2,RANK:10 )
能力值:
( LV2,RANK:10 )
能力值:
( LV2,RANK:10 )
能力值:
( LV2,RANK:10 )
能力值:
( LV2,RANK:10 )
能力值:
( LV2,RANK:10 )
能力值:
( LV2,RANK:10 )
能力值:
( LV2,RANK:10 )
能力值:
( LV2,RANK:10 )
test anti
最初由 skylly 发布 用我的CoolDumpper自带的调试器可以跑, OD总是被人狙击.
恩,只要加载方式对就可以。OD是对不了了,一般的LOADLER也对不了,但RORDbg是正确的,要ANTI它的话还要单加代码,又没有多大意义。
能力值:
( LV2,RANK:10 )
test anti
OK,表示正常;"怎么是你"是在OD中的第一提示,也就是softworm说的,之后大家都会跳过这个;接着会进入由2个ANTI组成的检测,出现"怎么老是你".
正常情况下,只要父进程不对就会被检测出来,而且即使使用了注入也没有用;但在特殊情况下就不好说了,比如有流氓软件或XX驱动的情况下也许会挂,只是我还没遇见.
能力值:
( LV2,RANK:10 )
能力值:
( LV2,RANK:10 )