|
[求助]内存占用
句柄没有关闭! 建议看看 CreateToolhelp32Snapshot msdn 的说明: The snapshot taken by this function is examined by the other tool help functions to provide their results. Access to the snapshot is read only. The snapshot handle acts as an object handle and is subject to the same rules regarding which processes and threads it is valid in. To enumerate the heap or module states for all processes, specify TH32CS_SNAPALL and set th32ProcessID to zero. Then, for each additional process in the snapshot, call CreateToolhelp32Snapshot again, specifying its process identifier and the TH32CS_SNAPHEAPLIST or TH32_SNAPMODULE value. To destroy the snapshot, use the CloseHandle function. |
|
[求助]文件在跨平台或者跨系统复制文件
不会啊,不过 ntfs->fat 之类的 ntfs stream 会丢失,扇区大小不同导致占用空间的不同。 |
|
[求助]请教个简单的问题,用哪个工具可以把 dephi程序的整个资源导出为res文件?
使用 reshacker 可以得到 rc,然后 brcc32 ... |
|
[求助]请问这个是什么数据库文件?
看了以下标准的 mdb 啊,把前面 20 字节的头去掉用 msaccess 打开即可 |
|
《加密与解密》(第三版)封面(5.18更新)
4 比较酷 .. |
|
[求助]双重壳的脱壳问题
正在学习ing ... 破解那个程序主要是想搞懂他对数据库一个字段加密的方法,结合 delphi dfm 的特点我找到他 getfieldtext 的 asm 部分了,初步判断他使用 des 控件对字段进行加、解密,只是 delphi 的 call 是在太多,把我跳晕了,所以才千方百计的想用 dede 加注释 ... 看来是心急喝不了热汤啊 ... =^0^= |
|
[求助]双重壳的脱壳问题
:< 主要是学 crack 时日太短,基础太差啊。 使用 Dede 破解的 asm 能适当的加入控件调用的提示,而且我主要用 delphi 对这个更亲切 ... 使用 upx shellex 的通用脱壳机能一次 dump 得到一个 exe,不过还是无法使用 dede 分析。 BTW:现在脱 aspr 之类的程序是不是一定要 createprocess 得到相关的 oep 等信息才开始 unpack 的?如果干分析文件 unpack,错误的引入表有着么大的影响? |
|
[求助]双重壳的脱壳问题
我现在用的就是 Dark 3.50.04 的 DeDe 啊 :< 我现在的想法是:有没有法子修复使用 upx -d 后 aspack + upx 的壳? 感觉:使用的 importrec 是参考完全 pe 文件 memory 中的 import table 来修复 dump 的文件的。对于还有一层 aspr 的 exe 无法修复? |
操作理由
RANk
{{ user_info.golds == '' ? 0 : user_info.golds }}
雪币
{{ experience }}
课程经验
{{ score }}
学习收益
{{study_duration_fmt}}
学习时长
基本信息
荣誉称号:
{{ honorary_title }}
能力排名:
No.{{ rank_num }}
等 级:
LV{{ rank_lv-100 }}
活跃值:
在线值:
浏览人数:{{ visits }}
最近活跃:{{ last_active_time }}
注册时间:{{ user_info.create_date_jsonfmt }}
勋章
兑换勋章
证书
证书查询 >
能力值