|
关于脱壳的问题,请进
00619800 c> 60 pushad 00619801 41 inc ecx 00619802 48 dec eax 00619803 8BC3 mov eax,ebx 00619805 66:8BC2 mov ax,dx 00619808 66:C1C0 16 rol ax,16 0061980C 76 01 jbe short cqcnc.0061980F 0061980E F9 stc 0061980F B9 DC12FB9A mov ecx,9AFB12DC 00619814 66:0BEB or bp,bx 00619817 FC cld 00619818 0F85 01000000 jnz cqcnc.0061981F 0061981E 45 inc ebp 0061981F 66:C1ED 44 shr bp,44 00619823 66:D3D1 rcl cx,cl 00619826 E8 00000000 call cqcnc.0061982B 0061982B 5D pop ebp 0061982C 8BC5 mov eax,ebp 0061982E 0345 13 add eax,dword ptr ss:[ebp+13] 00619831 8945 13 mov dword ptr ss:[ebp+13],eax 00619834 43 inc ebx 00619835 7B 03 jpo short cqcnc.0061983A 00619837 66:D3DE rcr si,cl 0061983A F8 clc 0061983B F8 clc 0061983C 46 inc esi 0061983D BA 2B010000 mov edx,12B 00619842 71 05 jno short cqcnc.00619849 00619844 66:81CB 882A or bx,2A88 00619849 0F8A 02000000 jpe cqcnc.00619851 f9运行,程序就飞了~~~ |
|
请教这是什么壳??用什么可以脱掉??(图)有没有手脱的教程??
怎么脱壳呀~~~我可是个脱壳小菜菜~~哟~~~~~~ |
|
请教这是什么壳??用什么可以脱掉??(图)
程序运行后,我用WinHex看了内存,找到PROCDUMP32和trw2000的字符,看了是防脱壳和防调试,但是直接用winhex编辑程序,却找不到这些字符了! |
|
|
操作理由
RANk
{{ user_info.golds == '' ? 0 : user_info.golds }}
雪币
{{ experience }}
课程经验
{{ score }}
学习收益
{{study_duration_fmt}}
学习时长
基本信息
荣誉称号:
{{ honorary_title }}
能力排名:
No.{{ rank_num }}
等 级:
LV{{ rank_lv-100 }}
活跃值:
在线值:
浏览人数:{{ visits }}
最近活跃:{{ last_active_time }}
注册时间:{{ user_info.create_date_jsonfmt }}
勋章
兑换勋章
证书
证书查询 >
能力值