|
[求助]有朋友可以提供关于全局的DLL HOOK的技术资料吗?
一起学习学习~~ 等待大侠给资料!! |
|
[求助]
我新人,不能给你建设性的意见,但是我的想法说一下~ 你要找的字符串或许不在你要找的哪个模块里面,比如调用了DLL中的函数,在哪个函数里面! 至于下中断没反映,或许该模块启动了另外的一个线程,而关闭了当前线程!这种情况在 自动更新的 程序里常见! 我个人的想法,不知道正确与否,仅供参考!! |
|
|
|
[分享]内存数据分析编辑器 2.1.125
收藏了,最近正需要,谢谢哈 |
|
怎么脱?初学者
用OD漫漫捣鼓吧,这东西怎一个 痛苦 就能了得???? |
|
请问这个情况如何调试、下断点?
我喜欢这个帖子,大哥们来回答啊,我搬好板凳了,等着学呢~! |
|
新人学调试,碰到的问题真多,所有新人来共同进步!
哦,谢谢!! 再问一下哈,在输入函数中,有些输入函数是在一些DLL中,比如刚才我说的哪个wsock32.dll中,显示的是f(x)ord:25 rva: 0000E50E 而其他的都显示的和它不一样,这是不是就说明,这块有鬼啊?? 顺便说一下,这个wsock32.dll是系统自己的,不是别人写的,我想应该直接就可以显示 函数名字 的,对吧?? 谢谢,指点! |
|
|
|
新人学调试,碰到的问题真多,所有新人来共同进步!
我在今天脱壳的时候,碰到了对DLL文件脱壳,最后做 修复的时候碰到了麻烦,其中的输入表,无论怎么弄都修复不了,一运行,就报 无法定位序数25 于动态链接库wsock32.dll上, 我不知道该如何修复了,大哥们给个指点~~ 对 DLL 做修复 要注意什么啊?? |
|
|
|
|
|
[原创]NsPack v3.x 脱壳机
给个思路更好,新人想学习一下,谢谢~ |
|
|
|
|
|
新人求Stud_PE的教程或中文帮助?谢谢
如果有壳的话 ,那我 用PEID怎么找不到呢??? |
|
新人求Stud_PE的教程或中文帮助?谢谢
上述问题已经自行解决,现在求问一个新问题: 模块入口点位于代码外部(例如在PE文件头中被指定).可能这个文件具有自解压或者自修改功能. 这样的问题怎么弄???? 这个提示是在 flyODBG V1.10正式汉化修改版 中载入的时候提示的,而在OllyICE中没有任何提示!! 请高手给个指点,谢谢~~!!! |
操作理由
RANk
{{ user_info.golds == '' ? 0 : user_info.golds }}
雪币
{{ experience }}
课程经验
{{ score }}
学习收益
{{study_duration_fmt}}
学习时长
基本信息
荣誉称号:
{{ honorary_title }}
能力排名:
No.{{ rank_num }}
等 级:
LV{{ rank_lv-100 }}
活跃值:
在线值:
浏览人数:{{ visits }}
最近活跃:{{ last_active_time }}
注册时间:{{ user_info.create_date_jsonfmt }}
勋章
兑换勋章
证书
证书查询 >
能力值