|
[分享]EncryptPE V2.2005314 主程序脱壳
好多软件对老王的壳都认为是病毒,一直在想,还有没有必要学习脱老王的壳,要是老王改一下思路,他的壳还是很强的~!~! |
|
最新版的阿达连连看的壳有教程吗?
00403002 .- FF25 00104000 jmp [<模块入口点>] ; msvbvm60.EVENT_SINK_GetIDsOfNames 00403008 .- FF25 4C104000 jmp [40104C] ; msvbvm60.EVENT_SINK_Invoke 0040300E .- FF25 CC114000 jmp [4011CC] ; msvbvm60.GetMemEvent 00403014 .- FF25 58124000 jmp [401258] ; msvbvm60.PutMemEvent 0040301A .- FF25 64124000 jmp [401264] ; msvbvm60.SetMemEvent 00403020 .- FF25 44124000 jmp [401244] ; msvbvm60.ThunRTMain--------->停在这(应该是OEP) 00403026 00 db 00 00403027 00 db 00 00403028 .- E9 17D3D100 jmp 01120344 0040302D 3E db 3E ; CHAR '>' 0040302E CD db CD 0040302F AE db AE 00403030 8C db 8C 00403031 96 db 96 00403032 A8004000 dd adalinks.004000A8 发现你的这个OEP不对,个人认为,我能找到OEP,但脱了壳不能运行,要是FLY大侠能看看的话,一定行,我还发现,看雪老大经常在,想请教,又不知道怎么找,只能在论坛上发帖了. |
|
简析AutoIt程序脱壳后的自校验处理
我现在看了个软件,也是论坛里的,发现有附加数据,可是复制了附加数据,还是打开有错误提示,下bp SetFilePointer这个断, 就是这种提示,不知道如何搞~!~!~! |
|
arm脱壳,找到oep,但用Import REC修复时提示'无效的PE header'
这种问题真不知道怎么搞,请FLY大哥指点一下,做个教程更好 |
|
EncryptPE V2.2005.3.14试炼Service保护方式
老王的壳现在不知道有什么最好的方法能脱,正在学习中,好像有个版本已经有脱壳机了,好多杀毒软件都把这个壳当为病毒了,不知道有没有学习的价值,希望FLY大哥,能做出个通用的脱壳机,就不用那么费劲了~!~! |
|
themida 1.0.0.8 驱动程序原代码终于搞定了
好东东呀,赶紧下吧,谢谢楼主 |
|
某外挂 SVKP 1.4x -> Pavol Cerven脱壳
感谢老大,提供这么好的教程,没什么话可说,支持一下~!~!~!~! |
|
脱壳后程序功能不能正常使用
现在刚学到一些东东,我发现是附加数据,呵呵,这个壳脱完,要把附加数据也加进去才行的 |
|
[转帖]脱壳中的附加数据问题(overlay)
想找这方面的,正好,手头碰上了几个,都是这种,晕,好好学学 |
|
谁帮我看看这个程序
想问问FLY大哥,去校验的思路,我去校验都是通过和原文件的对比,一步步的跟,一个个的对比,也搞定了好几个软件,可是,有的软件就不行,看不出来,请大哥指点!~! |
|
为什么我看不见反汇编
我碰到这种情况都是从模块中删除分析就好了 |
|
<破解工具2006大礼包>下载地址电信网通20060216
已经有了,呵呵才看到这里也有,让我打了好长时间,不过还是谢谢楼主 |
|
|
|
[分享]API_Break 1.2 (OD插件) 发布
好东西,支持 |
操作理由
RANk
{{ user_info.golds == '' ? 0 : user_info.golds }}
雪币
{{ experience }}
课程经验
{{ score }}
学习收益
{{study_duration_fmt}}
学习时长
基本信息
荣誉称号:
{{ honorary_title }}
能力排名:
No.{{ rank_num }}
等 级:
LV{{ rank_lv-100 }}
活跃值:
在线值:
浏览人数:{{ visits }}
最近活跃:{{ last_active_time }}
注册时间:{{ user_info.create_date_jsonfmt }}
勋章
兑换勋章
证书
证书查询 >
能力值