|
[求助]脱PeCompact 2.98.4(应该是这个)受挫
壳脱掉了。dll里函数全部乱掉了。。。新手,求修复方法。只为学习。 看过一些文章,但是不是很懂。手脱PECOMPACT 本以为很复杂。看到 dangliang如此轻松脱掉,看来基础要打牢。 脱掉,该如何修复呢? |
|
[求助]脱PeCompact 2.98.4(应该是这个)受挫
还在。OEP dangliang已经说了。 |
|
[求助]脱PeCompact 2.98.4(应该是这个)受挫
还在吗? 我从这里开始脱 009B2CC8 /E0 32 LOOPDNE SHORT dbcore4o.009B2CFC 009B2CCA |98 CWDE 009B2CCB |0000 ADD BYTE PTR DS:[EAX],AL 009B2CCD |0000 ADD BYTE PTR DS:[EAX],AL 009B2CCF |0000 ADD BYTE PTR DS:[EAX],AL 009B2CD1 |0000 ADD BYTE PTR DS:[EAX],AL 009B2CD3 |0000 ADD BYTE PTR DS:[EAX],AL 009B2CD5 |0000 ADD BYTE PTR DS:[EAX],AL 009B2CD7 |0000 ADD BYTE PTR DS:[EAX],AL 009B2CD9 |0000 ADD BYTE PTR DS:[EAX],AL 009B2CDB |0000 ADD BYTE PTR DS:[EAX],AL 009B2CDD |0000 ADD BYTE PTR DS:[EAX],AL 009B2CDF |0000 ADD BYTE PTR DS:[EAX],AL 用ollydump脱壳 起始地址:870000 OEP 也是按你说的1132E0,点击 脱壳,导出来的DLL 用pE查的时候,还是得不到你查到的结果。 不过 这个dll确实是delphi的。 能告诉我错在哪里了?是ollydbg版本问题吗? |
|
|
|
[求助]脱PeCompact 2.98.4(应该是这个)受挫
我不是要你脱掉,我是想知道,我的方法有什么地方有问题。当然,前提是,你必须可以脱掉! |
|
[求助]脱PeCompact 2.98.4(应该是这个)受挫
你直接用工具破的吗?不行。无用。 |
|
[求助]脱PeCompact 2.98.4(应该是这个)受挫
找到的地址是 003F0F24 IMP 中得到imports ? FThunk:00114040 NbFunc:2 (decimal:2) valid:NO rva:00114040 ptr:00942500 rva:00114040 ptr:009426AC plugin tracers : pecompact 2.7.x 无反应。。。。。。 郁闷中。 |
|
[求助]脱PeCompact 2.98.4(应该是这个)受挫
木用。GET imports 是空的。。。。我偶尔还找了一个正确的地址,get到了imports但是,plugin tracers 无用。估计还是没有找到OEP。估计这个dll被手工改过吧。严重受挫。 |
|
[求助]一个很古老的问题
灰色按钮不行!程序是用installshield封装 |
操作理由
RANk
{{ user_info.golds == '' ? 0 : user_info.golds }}
雪币
{{ experience }}
课程经验
{{ score }}
学习收益
{{study_duration_fmt}}
学习时长
基本信息
荣誉称号:
{{ honorary_title }}
能力排名:
No.{{ rank_num }}
等 级:
LV{{ rank_lv-100 }}
活跃值:
在线值:
浏览人数:{{ visits }}
最近活跃:{{ last_active_time }}
注册时间:{{ user_info.create_date_jsonfmt }}
勋章
兑换勋章
证书
证书查询 >
能力值