首页
社区
课程
招聘
使用
雪    币: 184
活跃值: (108)
能力值: ( LV9,RANK:410 )
在线值:
发帖
回帖
粉丝
hnhuqiong 10 2008-12-6 02:04
0
[求助]Odbgscript 的 gpa命令求助
很久没有来论坛了,你的问题我回答一下吧.

gpa属于不完善的一个命令,我适当的做了一些补充,但由于必须和原作者做相应的同步,所以GPA的1.65版本我又回到了原来作者的代码上了,删除了我的补充,欢迎你在源码上修改做DIY.

你所期望的运行中中断?F12?
这个概念属于模糊不清,本身中断是需要断点的,你必须有个断点,随意断点我还真没有想好怎么下,脚本命令是OD 的API扩充,OD就那么几种断点模式,希望你能理解.
雪    币: 184
活跃值: (108)
能力值: ( LV9,RANK:410 )
在线值:
发帖
回帖
粉丝
hnhuqiong 10 2008-7-22 09:34
0
[原创]例说Exe程序作为DLL进行加载
我进来学习的。

貌式不错,以前就有这样的想法,但想想麻烦挺多的,就不动手了。你居然玩转实现它,PF
楼上几个思路可以深一点,就是自己的基址可以想点新办法啊,光光让400000又有点生搬硬套了,呵呵。
雪    币: 184
活跃值: (108)
能力值: ( LV9,RANK:410 )
在线值:
发帖
回帖
粉丝
hnhuqiong 10 2008-7-18 13:31
0
雪    币: 184
活跃值: (108)
能力值: ( LV9,RANK:410 )
在线值:
发帖
回帖
粉丝
hnhuqiong 10 2008-7-18 13:29
0
[求助]这个是不是OD隐藏OD插件啊?
option 中有选项,可以根据要求来躲避anti-debug,也就是隐藏OD.

各种壳不同,需要根据要求来躲避。也就是根据需要来选择,HIDEOD给这个选项就是为了一个因地制宜。

躲避ANTI需要修炼,呵呵。尽量先用crackme来练手。
雪    币: 184
活跃值: (108)
能力值: ( LV9,RANK:410 )
在线值:
发帖
回帖
粉丝
hnhuqiong 10 2008-7-18 13:24
0
[求助]年纪大了学汇编起步有点吃力,特寻良师益友!
一个技巧就是没有技巧。

汇编需要一种下意识的反映,这需要锻炼。光看汇编书还不行,主要是要会用C写好程序后,用OD跟着看,就明白为什么这样。特别可以自己写一些小算法,常用函数等之类的东西,编译好后就反复琢磨,这样提高很快。

过来人的小建议。
雪    币: 184
活跃值: (108)
能力值: ( LV9,RANK:410 )
在线值:
发帖
回帖
粉丝
hnhuqiong 10 2008-7-18 13:17
0
[求助]一个超级变态的外挂脱壳求助(详细讲述自己的痛苦)
已经有那么多好心人帮LZ了。
记住 ,也请尊重WG开发者,你这个明显是为了某种利益行为,在看雪这样是不合适的。
雪    币: 184
活跃值: (108)
能力值: ( LV9,RANK:410 )
在线值:
发帖
回帖
粉丝
hnhuqiong 10 2008-7-15 22:51
0
[分享]加壳软件TTProtect Demo 1.02 (7.14)更新
靠,都把什么装到一起了,牛,不碰了。
雪    币: 184
活跃值: (108)
能力值: ( LV9,RANK:410 )
在线值:
发帖
回帖
粉丝
hnhuqiong 10 2008-7-15 22:38
0
雪    币: 184
活跃值: (108)
能力值: ( LV9,RANK:410 )
在线值:
发帖
回帖
粉丝
hnhuqiong 10 2008-7-15 22:36
0
[求助]写OllyScript脚本,声明变量的问题
一。 最好不用aaa这样的变量
     在脚本中,变量的检验不是很严格,这个aaa,和0xAAA会把解释器搞糊涂的。

二,你说的方法不行,一个一个来的
雪    币: 184
活跃值: (108)
能力值: ( LV9,RANK:410 )
在线值:
发帖
回帖
粉丝
hnhuqiong 10 2008-7-15 22:34
0
[讨论]今天刚刚看完《加密与解密》第二版,感觉不是很好
理论和实践的差距。

有些东西,像OD的使用方法,sice的使用方法这个在使用过程中,自然就熟悉了。书本只能给你一个方向指引。而工具使用方法,可以在使用过程中,个人有个人的方式,俗话说:杀猪各有法。

像第二版我现在都常常放在案头常常翻阅,不能说它如何如何了,这些都是大侠们总结的东西。
雪    币: 184
活跃值: (108)
能力值: ( LV9,RANK:410 )
在线值:
发帖
回帖
粉丝
hnhuqiong 10 2008-7-10 14:53
0
[求助]最新机器狗脱壳的问题 已经解决
晕,你还在坚持这个帖子??

对不起,我可能没有说清楚。

你先不用脱壳,直接用资源工具将附件提取出来。
一般来说,压缩壳可以处理资源和不处理两种情况,你的文件是不处理,所以,资源在外头。
提取后,这是一个dll文件。

说清楚了么?
如果还是不清楚,请查看和学习看雪1-9精华,加强自己逆向知识。
雪    币: 184
活跃值: (108)
能力值: ( LV9,RANK:410 )
在线值:
发帖
回帖
粉丝
hnhuqiong 10 2008-7-10 14:48
0
[原创]看雪独家发布,PEiD 1.00 BETA预览
呵呵,这个PEID好像倒是不值得这样期待,也没有看出大幅度升级什么。
同意楼上的,穷折腾。
雪    币: 184
活跃值: (108)
能力值: ( LV9,RANK:410 )
在线值:
发帖
回帖
粉丝
hnhuqiong 10 2008-7-8 13:36
0
[通告]欢迎Feisu加入『资源下载』 小组团队
恭喜,希望能多为大家服务
雪    币: 184
活跃值: (108)
能力值: ( LV9,RANK:410 )
在线值:
发帖
回帖
粉丝
hnhuqiong 10 2008-7-6 17:28
0
[求助]最新机器狗脱壳的问题 已经解决
记住,这个是资源没有压缩,你直接在壳外去提取资源。是一个DLL
雪    币: 184
活跃值: (108)
能力值: ( LV9,RANK:410 )
在线值:
发帖
回帖
粉丝
hnhuqiong 10 2008-7-6 11:28
0
雪    币: 184
活跃值: (108)
能力值: ( LV9,RANK:410 )
在线值:
发帖
回帖
粉丝
hnhuqiong 10 2008-7-2 15:50
0
[原创]给ollydbg自动添加注释的插件
刚刚看见这个插件,比较有创意,支持。

几个意见:
1.如果有注释了,可以采用字符串拼接方式的选项  :
00401031  |.  83FE 20       |cmp     esi, 20                         ;  判断注册码 [ESI是否为空]

2.作为高级用户,这样的句句注释有的画蛇添足感觉,是否可以用一个快捷键实现F7,F8带注释?
  老是在ctrl-1,2间切换有的晕哦

3.在OD初始化中,加载PLUGINS加上自己的版权哦,我开始就以为没有加载上。

总体感觉非常好,呵呵,严重支持哦。

3.
雪    币: 184
活跃值: (108)
能力值: ( LV9,RANK:410 )
在线值:
发帖
回帖
粉丝
hnhuqiong 10 2008-7-2 14:45
0
[原创]机器狗0625技术剖析(驱动读写磁盘扇区)
不错,呵呵,分析的比较到位
雪    币: 184
活跃值: (108)
能力值: ( LV9,RANK:410 )
在线值:
发帖
回帖
粉丝
hnhuqiong 10 2008-6-24 12:07
0
[高兴]今天拿到了《加密与解密(第三版)》
支持,不管怎么样,最近忙,只好潜水,买2本支持看雪发展.
(一本拿来看,一本拿来垫桌子.哈)

最好找一个看雪官方指定的电子书店,这样可以拿点回点支持网站发展,也可以给大家方便.
雪    币: 184
活跃值: (108)
能力值: ( LV9,RANK:410 )
在线值:
发帖
回帖
粉丝
hnhuqiong 10 2008-6-8 18:16
0
雪    币: 184
活跃值: (108)
能力值: ( LV9,RANK:410 )
在线值:
发帖
回帖
粉丝
hnhuqiong 10 2008-5-12 00:41
0
[讨论]关于顺网的驱动防火墙
一个机器狗衍生出多少刀光剑影
精华数
RANk
184
雪币
0
活跃值
关注数
粉丝数
0
课程经验
0
学习收益
0
学习时长
基本信息
活跃值  活跃值:活跃值
  在线值:
  浏览人数:347
  最近活跃:0
  注册时间:2004-06-07
勋章
能力值

账号登录
验证码登录

忘记密码?
没有账号?立即免费注册