|
求助:一个反调试软件的程序-Windows信使群发器
爆破我也会,但我不和你争什么爆破能用与否,这个是技术论坛,就算能爆破我也希望能找到它的反调试的特点,大家学习一下也是好事。 |
|
求助:一个反调试软件的程序-Windows信使群发器
三楼的大佬,你可能是爆破,但是发信息时它会检验注册码,不是正确的注册码只能当试用版,只能发条10000条信息。这个是5。0版,网络上破解的版本是4。8版,表面是正确注册,但发信息时也是当试用版,请楼上的大佬用一下就知道。 |
|
求助:一个反调试软件的程序-Windows信使群发器
这个软件除了要判别文件名、反调试软件,还有重启时判别注册码,发送信息时也会判别注册码是否正确等,若大虾、肉鸟等营养丰富的高手有空的话请指点一下,先谢了。 |
|
|
|
有没有人碰过“软件保护神”?
前段时间001论坛不是讨论过的,不会没看见吧。 |
|
PELock 1.06 如何脱壳,请教一下!
你不知道注册版和未注册版加的壳区别很大吗? 等你先把加壳的记事本脱了再来脱主程序吧,跟到OEP是很简单,PELock主要难点就在修复 (IAT+Replace Code) |
|
请问Armadillo的壳用什么脱比较好啊。
OllyDbg、Importrec、LordPE…… |
|
PELock 1.06 如何脱壳,请教一下!
刚学脱壳就来脱这么猛的壳,还是PELock主程序的壳。强!!! |
|
跟踪时关于壳的解码的问题
hying老大的壳新版用了驱动的吧,乱下断点好象就容易解码出错的。 |
|
UltraEdit-32 10.20版脱壳记
我还没修复好呢。我只修复了几个CC,还是手动修复的,还不太明白如何写程序来判断跳转类型,希望fxyang大侠能指教一下。 我是从官方网站下的,OEP和fxyang大侠脱的版本不一样 00512F75 > 55 PUSH EBP //OEP 00512F76 8BEC MOV EBP,ESP 00512F78 6A FF PUSH -1 00512F7A 68 30685700 PUSH Dump.00576830 00512F7F 68 00685100 PUSH Dump.00516800 00512F84 64:A1 00000000 MOV EAX,DWORD PTR FS:[0] 00512F8A 50 PUSH EAX 00512F8B 64:8925 0000000>MOV DWORD PTR FS:[0],ESP 00512F92 83EC 58 SUB ESP,58 00512F95 53 PUSH EBX 00512F96 56 PUSH ESI 00512F97 57 PUSH EDI 00512F98 8965 E8 MOV DWORD PTR SS:[EBP-18],ESP 00512F9B FF15 94C45500 CALL DWORD PTR DS:[55C494] ; kernel32.GetVersion 00512FA1 33D2 XOR EDX,EDX 00512FA3 8AD4 MOV DL,AH 00512FA5 8915 309C5C00 MOV DWORD PTR DS:[5C9C30],EDX |
|
UltraEdit-32 10.20版脱壳记
我从官方网站下的10.20版脱出来的OEP和fxyang大侠的就不同。 另外fxyang大侠能不能具体说说如何判断跳转类型呀,这部分我还没弄明白,谢谢啦。 |
操作理由
RANk
{{ user_info.golds == '' ? 0 : user_info.golds }}
雪币
{{ experience }}
课程经验
{{ score }}
学习收益
{{study_duration_fmt}}
学习时长
基本信息
荣誉称号:
{{ honorary_title }}
能力排名:
No.{{ rank_num }}
等 级:
LV{{ rank_lv-100 }}
活跃值:
在线值:
浏览人数:{{ visits }}
最近活跃:{{ last_active_time }}
注册时间:{{ user_info.create_date_jsonfmt }}
勋章
兑换勋章
证书
证书查询 >
能力值