|
[求助]在双击打开txt文本文件时,notepad(记事本)怎样读取文件?
notepad.exe %s 带参数打开的.怎么断我也不知道.那位知道的说下啊!比如如何找到一个程序里面可以用那些函数.怎么带参数. |
|
[求助]上兴远程控制V3.9脱壳后不可修改的问题
修复资源..就可以编辑. |
|
求助 奇怪的 PECompact 2.x -> Jeremy Collake
不记得那看的了. PECompact 2.x -> Jeremy Collake壳只要在入口下硬件断点F9运行起来断下后脱就OK, |
|
|
|
[原创] 伪装加壳器 v1.1
哈哈。相信PEID的不多,相信都有用PEID,FI查看的习惯,用在加壳后的文件能防止一定的脱壳机脱。基本上没大用处, |
|
[分享]API_Break 1.2 (OD插件) 发布
方便了很多。。。 |
|
脱壳后的文件比加壳的文件小很多
谢谢。你们了。 |
|
终极肉盾 UNPACK ME
强贴要留名。 |
|
[原创]RM转换精灵V 7.1 主程序脱壳
在数据窗口跟踪005212AC 得到一个很完整的IAT表。。如下 005212AC 7C80B529 kernel32.GetModuleHandleA // 这个就是上面对照表的另一个地址数据。。 005212B0 00000000 005212B4 77DA7883 ADVAPI32.RegQueryValueExA 005212B8 77DA761B ADVAPI32.RegOpenKeyExA 005212BC 77DA6BF0 ADVAPI32.RegCloseKey 005212C0 77DA7753 ADVAPI32.OpenProcessToken 005212C4 77DCD11B ADVAPI32.LookupPrivilegeValueA 005212C8 77DCC534 ADVAPI32.AdjustTokenPrivileges 005212CC 00000000 005212D0 7C80C729 kernel32.lstrcpyA 005212D4 7C81EE79 kernel32.lstrcmpA 005212D8 7C822BB7 kernel32.WritePrivateProfileStringA 。。。。。。。。。。。。。。。。。。。。。。。。。。。。//其中一部分 刚开始学。如csjwaman所说。不可以直接利用这个吗? |
|
|
|
|
|
|
|
eBOOKS (POST ALL HERE) 电子图书
很多好东西。,慢慢学, |
|
|
|
|
|
Themida1.3.3.0正式版破解
晕了。这么简单。 |
|
[注意]Syser Debugger 1.3 版发布 [注意]
说好说坏各占一半.回去看看. |
|
[圣诞贺礼]OllyDbg中文帮助文档
谢谢kru ,,, |
操作理由
RANk
{{ user_info.golds == '' ? 0 : user_info.golds }}
雪币
{{ experience }}
课程经验
{{ score }}
学习收益
{{study_duration_fmt}}
学习时长
基本信息
荣誉称号:
{{ honorary_title }}
能力排名:
No.{{ rank_num }}
等 级:
LV{{ rank_lv-100 }}
活跃值:
在线值:
浏览人数:{{ visits }}
最近活跃:{{ last_active_time }}
注册时间:{{ user_info.create_date_jsonfmt }}
勋章
兑换勋章
证书
证书查询 >
能力值