|
自己加的幻影2.33+Armadillo标准壳记事本 问题在哪?
单层 arm 壳也搞不定,跑飞, |
|
EncryptPE DUMP
EPE加的壳 |
|
EncryptPE DUMP
朋友帮忙脱一下 |
|
EnCryptPE信息清除器
试过,好用 |
|
很怪的进程方式,不知如何下手
附件在哪? |
|
斑斑挂/脱机外挂V5.16b+免费测试版]ASProtect 1.23 RC1脱壳
你脱的是他的调用程序,并不是主程序 |
|
偷天换日――斑斑传奇主程序脱壳
好方法。 我的做法: 把它解密后数据一共是0x13000大小dump出来,然后写入到dll文件里(从0x1000开始的0x13000区段),这样将这个dll改名为exe就可以直接运行了,不用原来的那个exe,但这时还是有壳的,updbpe轻松脱壳。 不过它的网络验证似乎很复杂,哪位研究了? |
|
|
|
|
|
很怪的进程方式,不知如何下手
问一下:调用API时参数是不是反序入栈的? |
|
很怪的进程方式,不知如何下手
它调用GetProcAddress 调用了GetVersion,CreateProcessA,CreateProcessW,GlobalAlloc,VirtualProtectEx,ReadProcessMemory,WriteProcessMemory,GlobalFree,ResumeThread,CloseHandle,等函数,但我没发现做什么手脚啊。 高手们帮我看看怎么脱它 |
|
很怪的进程方式,不知如何下手
好我来试试 |
|
这是为什么?脱壳后程序却无法运行
比如脱完后运行什么提示也没有就退出了,这个程序自身肯定有校验 |
|
|
|
很怪的进程方式,不知如何下手
没人吱声 |
|
这是为什么?脱壳后程序却无法运行
没有脱干净或有暗桩 |
操作理由
RANk
{{ user_info.golds == '' ? 0 : user_info.golds }}
雪币
{{ experience }}
课程经验
{{ score }}
学习收益
{{study_duration_fmt}}
学习时长
基本信息
荣誉称号:
{{ honorary_title }}
能力排名:
No.{{ rank_num }}
等 级:
LV{{ rank_lv-100 }}
活跃值:
在线值:
浏览人数:{{ visits }}
最近活跃:{{ last_active_time }}
注册时间:{{ user_info.create_date_jsonfmt }}
勋章
兑换勋章
证书
证书查询 >
能力值