|
|
[讨论]蓝屏--你们准备好了吗
看是什麼藍屏,他應該都會給資訊,說不定只是OS不穩定。 |
|
|
[求助]反汇编动态库可以调试不?
如˙果是瀏覽器就用OD載入瀏覽器的主程序,看他在那裡調用那個函式庫。不然用attach的也可以。 |
|
|
[求助]反汇编动态库可以调试不?
dll需要配合.exe才會有用。 |
|
|
[求助]一个Linux下的C语言小程序
ELF,linux的語言,需要用Linux的debug才能跑的樣子。小弟目前沒有跟蹤linux程序的興趣。 |
|
|
[原创]易语言写的CrackMe[无壳]
呵呵,我手動分析一下= =,話說有winexec ==,又是格盤喔。 看到一個長達1000的迴圈。還有不少的福點數運算 而且還動態改寫程式碼耶,真不錯。 看來那堆浮點數很像是算法。重啟驗證類型的。 最後跟1比對 要爆破也不難,不過不知道正不正確。 從X86來看,總計4個迴圈。 |
|
|
[原创]第3贴 易语言 crackme! 无壳 有简单反调试! 有自以为的亮点
易語言寫的是吧!大概是5.0以後的易語言 的確不難,不過易語言還是老樣子。 不過我得好像也沒有甚麼被反調試,一切都很順利。 |
|
|
[求助][讨论]可以看出算法语言吗
00428CAC 55 push ebp 00428CAD 8BEC mov ebp, esp 00428CAF 81C408FCFFFF add esp, $FFFFFC08 如果這個是OEP,那就是delphi 0.0。 |
|
|
[求助]一款软件去nag窗口
所以破的是完美破解? 剛剛測試儀下,15天照樣過期XD 雖然說有地方可以跳過,不過感覺怪怪的。找不到registered的點。 找到解除限制的點,不過這個看起來很像是永久試用..... 找到了不少資訊 = =,看來是用硬體規格下去算的。 程式註冊資訊在註冊表裡面,剛剛跟蹤的結果,大概會讀取3個左右。 還有,剛剛在跟蹤的時候,有檢測到程式中某幾個function的開頭被修改成jmp。跳到本身其他的function,不確定是甚麼。 XtqSky1_crack.part1.rar XtqSky1_crack.part2.rar 這個是依照樓上那位的程式再加以修改一個地方。讓她呈現註冊,不過開頭那邊還是會出現未註冊版本。 |
|
|
|
|
|
[求助]Kernel Detective 线程挂起功能
你這個是只有防止smart terminate,還是也有防護force terminate,kernel detect的砍程序。不管怎麼樣就是把它砍掉的那種。 |
|
|
[求助]一款软件去nag窗口
呵呵,屬於商業軟體,這個不會很好破。 |
|
|
|
|
|
[讨论]OD 2.01正式版快出来了,讨论一下插件开发
我是覺得看看能不能將command bar和ollyscript 還有strongOD修改成OD2.01的,在原版的OD這幾個是我在常用的。 至於其他的就還好,字符串的也需要轉乘OD2的。 去花指令和code doctor不知道有沒有辦法轉乘OD2的 = =。 其他的就是看看OD2有哪些會被殼層發現的,需要將它隱藏。不過我的重點需求還是command bar。 |
|
|
[求助]穿山甲壳的一些困惑。
有程序嗎,來玩看看。 |
|
|
[原创]好吧自己用C#编写的CrackMe
C#,....不管是哪種.net,最後都還是變成MSIL....所以都一樣,呵呵。 |
|
|
[原创]手脱PECompact 2.x+IAT修复的简单方法
我是直接用VirtualProtect下斷,返回程式領空,單步沒多久就到了OEP。 |
|
|
[分享]修改注册表
這些東西我都看過了 = =,但是建議不會的人不要亂弄,不然裡面某些很容易讓電腦crash。 |
|
|
[求助]UPX變型殼在Wince5.0
手動脫殼,自動脫殼有一定的格式,假如隔是不正確,自然就會失效。 |
操作理由
RANk
{{ user_info.golds == '' ? 0 : user_info.golds }}
雪币
{{ experience }}
课程经验
{{ score }}
学习收益
{{study_duration_fmt}}
学习时长
基本信息
荣誉称号:
{{ honorary_title }}
勋章
兑换勋章
证书
证书查询 >
能力值