|
|
|
|
|
|
|
[原创]送大家一个免费工具,JDPACK去NAG版
里面留有加壳前的文件 存成 .exe 即脱掉甲壳2了 是这样吗 ? // ODbgScript plugin v1.66.3 //--------------------------- bc bphwcall gpa "VirtualAlloc", "kernel32.dll" bp $RESULT _Next: esto cmp [esp+8], 3b6 jne _Next find [esp], #8B4818518B55088B4210508B4DC051E8# cmp $RESULT, 0 je _Error bc go $RESULT + 14 dm [esp], 10000, "c:\没有JJ.exe" MSG "文件已存于 c:\没有JJ.exe" ret _Error: MSG "失败" ret |
|
|
|
|
|
[求助]脱去UPX壳后,程序窗体一换就自动退出!
取 198 处之值 , 得 0C 从 190 处取 0C-4= 08 个 bytes, 得'A4FF7D8', 此为 CRC32 Checksum 脱壳后的 198 处之值为 0 从 190 处取 0-4= -4 个 bytes 因用的是 TMemoryStream 物件, 欲取 -4 个 bytes .. 这物件会抛出例外 因用的是这种物件, FilePointer 只是一个内存值, SetFilePointer API 已成浮云. 加上软件本身 Thread 又多, 少经验者较难看出重点 设好脱后正确 CRC32 字符串于 190 处, 并设 198 处为 0C 00 00 00, 即可. 函数 0057F9BC |
|
|
|
[求助]脱去UPX壳后,程序窗体一换就自动退出!
用了一个比较萎缩的CRC32校验方法 |
|
[求助]一个超难的破解软,请大家提供破解思路
不会刚好是 GOLDEN87266 吧 ? |
操作理由
RANk
{{ user_info.golds == '' ? 0 : user_info.golds }}
雪币
{{ experience }}
课程经验
{{ score }}
学习收益
{{study_duration_fmt}}
学习时长
基本信息
荣誉称号:
{{ honorary_title }}
能力排名:
No.{{ rank_num }}
等 级:
LV{{ rank_lv-100 }}
活跃值:
在线值:
浏览人数:{{ visits }}
最近活跃:{{ last_active_time }}
注册时间:{{ user_info.create_date_jsonfmt }}
勋章
兑换勋章
证书
证书查询 >
能力值