|
VB函数速查.eXe 脱壳后附加数据的修复
最初由 fly 发布 谢了 最初由 linhanshi 发布 你咋什么都支持?看你最多的就是支持.:D |
|
VB函数速查.eXe 脱壳后附加数据的修复
应该给个原程序,让大家试试,或者给个连接如何? |
|
|
|
奇怪了,CCG论坛...
昨天晚上我重做了系统,升级了病毒库,随后修正的第一个CRACK ME的BUG, 完美了第2个,第3个,就到了凌晨4点,正想发过去,才发现不能登陆了,哎,盼着早点恢复. |
|
奇怪了,CCG论坛...
靠,重启? 从凌晨4:00一直重启到现在? |
|
脱ASPack2.12加壳的DLL文件简便方法
我的这个"popo123456"名字,被DFCG的论坛给取消了,原因是带有"123456",想来想去还是看雪好. |
|
脱ASPack2.12加壳的DLL文件简便方法
呵呵,我自认为是完全破解了那2个crack me,所以目前只是申请:D |
|
脱ASPack2.12加壳的DLL文件简便方法
最初由 fly 发布 呵呵,是吗?我也喜欢用ASPack 加,不过跟你学了不少脱壳的知识,你写的文章简练易懂,而且让人一看就非常舒服,厉害!实话实说,不是吹捧你. |
|
脱ASPack2.12加壳的DLL文件简便方法
最初由 fly 发布 是你喜欢用"ASPack加壳的DLL"这几个字,还是喜欢用ASPack这个工具给DLL加壳? 偶是学数学的,语文很差,不明白你的意思 :D |
|
[求助]Ollydbg如何?行到返回位址呢
CTRL+F9执行到返回,类似于SI的F12,ALT+F9直接返回到应用领空 |
|
用Ollydbg手脱Visual Protect V3.54加壳的DLL
感谢limee与fly的回答,明白了,谢谢.我学脱壳是从今年5月份开始的,刚开始是读看雪的《加密与解密》,有时候一句话能读20多遍,后来在脱壳版参考文章,模仿脱壳,对于文章里边的每一步自己都思考为什么,因为我觉得只有这样才能举一反三,最关键的是fly对于每一个问题都会及时回答,才使得自己有所提高,在这里谢谢了。 |
|
大大哥,为什么我的LordPE dump文件arm加密第二条进程时会这样的?
最初由 yuhong 发布 呵呵,不是吧,你到达OEP后,完全可以确定IAT和RAV数值的,其实有时候,不用确定IAT和RAV数值,在ImportREC里直接填上OEP也是可以的. 不过我估计你可能是没有认真看文章,所以造成错误的,你DUMP下来得文件,修改了入口点了吗?如果没修改,就会出错的. |
|
用Ollydbg手脱Visual Protect V3.54加壳的DLL
学习,有一点疑惑,为什么用这个 ****************************** 现在来寻找重定位表数据。 Ctrl+S 搜索命令序列: mov dword ptr ss:[ebp-24],eax mov ecx,dword ptr ss:[ebp-18] ****************************** 就可以确定重定位表? |
|
大大哥,为什么我的LordPE dump文件arm加密第二条进程时会这样的?
不要一棵树上吊死嘛,换换方法呀. |
|
fly, forgot, hying, jingulong, ShineGoods你们谁肯来啊
高手就是高手,说话的语气让人感觉他好象比别人高一等似的,难道真的是那样吗?不得而知,声明:这里边说的所谓的高手不包括FLY. |
操作理由
RANk
{{ user_info.golds == '' ? 0 : user_info.golds }}
雪币
{{ experience }}
课程经验
{{ score }}
学习收益
{{study_duration_fmt}}
学习时长
基本信息
荣誉称号:
{{ honorary_title }}
能力排名:
No.{{ rank_num }}
等 级:
LV{{ rank_lv-100 }}
活跃值:
在线值:
浏览人数:{{ visits }}
最近活跃:{{ last_active_time }}
注册时间:{{ user_info.create_date_jsonfmt }}
勋章
兑换勋章
证书
证书查询 >
能力值