|
|
|
PECompact壳的问题
在11007f1c下硬件中断还不能dump吗,可按fly兄的说法11007f1c就是oep处啊. 另外,我在11007f1c处中断后重分析我发现该ocx是用vb编写的,IAT标志好像不同啊. 另外附上一个我写的vb的ocx控件,没有加壳的.能告诉我哪到哪是IAT吗? 标志是什么?小弟在此先谢谢了. 点击下载:附件! |
|
PECompact壳的问题
随便从程序找一个API调用,如: 100095C4 FF15 60B10110 call dword ptr ds:[1001B160]; kernel32.GetVersion 在转存中跟随1001B160,上下看到许多函数地址,很明显的可以找到IAT开始和结束的地址: 这段话我不怎么理解啊,"随便从程序找一个API调用"这段话怎么操作完成,我对ollydbg的这种用法不清楚. 另外我用硬件中断后,是否就可以象你说的那样用lordpe进行Dump了. |
|
PECompact壳的问题
硬件中断成了,剩下的按你说的在试 |
|
|
|
用Ollydbg手脱UPX加壳的DLL
好!真是行云流水,破得那么顺畅,看起来舒服. |
|
|
|
|
|
出现这种情况怎么办?
我没有运行什么程序. |
|
请分析一下壳.
那目前外挂的壳才是比较难脱的,因为是这些专门为防脱壳设计的,不是简单的利用现有工具加壳所以难脱.fly兄担任多个版主真是辛苦了,OCN也常见fly兄高见,希望能给小弟一点意见. |
|
请分析一下壳.
说明一下,该软件是免费的,不存在个人利益问题.我可以attach改-麻烦,我想脱壳. |
|
求教FileInfo使用方法
正常了.使用版主的注册版才可以. |
|
求教FileInfo使用方法
按贴看了,操作一样,但什么都没有. |
操作理由
RANk
{{ user_info.golds == '' ? 0 : user_info.golds }}
雪币
{{ experience }}
课程经验
{{ score }}
学习收益
{{study_duration_fmt}}
学习时长
基本信息
荣誉称号:
{{ honorary_title }}
能力排名:
No.{{ rank_num }}
等 级:
LV{{ rank_lv-100 }}
活跃值:
在线值:
浏览人数:{{ visits }}
最近活跃:{{ last_active_time }}
注册时间:{{ user_info.create_date_jsonfmt }}
勋章
兑换勋章
证书
证书查询 >
能力值