|
|
|
[ZT]ASProtect 2.11 SKE 3.13 Release
这个版本5月份stephenteh就发在exetools了吧,看雪应该也有转贴 |
|
|
|
记事本功能增加方案
夫唱妇随 |
|
|
|
建议将经典的一些壳进行分类后加子版
最初由 loveboom 发布 简单的VM还是可以修复的 |
|
|
|
|
|
[转帖]NsPack.V2.9+V3.0+V3.1.CracKed
要在功能上优化 如果是为破解更新就无多大意义 至于要和杀毒软件为难 还是要奉劝一下作者,“钱途”不在那方 TO dwing兄: 给WinUpack做个好看的界面,利于Upack的推广 |
|
|
|
脱壳后有病毒免疫器怎样处理
VBExplorer |
|
|
|
请教大虾:用od调试,程序运行不起来??
是退出了还是暂停还是运行了 |
|
脱壳后有病毒免疫器怎样处理
wnzj.exe ASPack V2.12壳 Microsoft Visual Basic V5.0编写 没有病毒免疫器 水晶情缘的软件一般都是此类自校验 **********Reference To->msvbvm50.rtcFileLen | :0042FF4A 5E50000400 ImpAdCallI2 ;Call ptr_00401066; check stack 0004; Push EAX //rtcFileLen取文件长度 :0042FF4F F540900200 LitI4 ;Push 00029040 :0042FF54 DB GtI4 ;Push (Pop1 > Pop2) :0042FF55 C5 OrI4 ; :0042FF56 F500000000 LitI4 ;Push 00000000 :0042FF5B 080800 FLdPr ;[SR]=[STACK_0008] :0042FF5E 8A3800 MemLdStr ;Push DWORD [[SR]+0038] ******Possible String Ref To->"\hidcpp.dll" | :0042FF61 1B5100 LitStr ;Push ptr_0041E53C :0042FF64 2A ConcatStr ;vbaStrCat :0042FF65 463CFF CVarStr ; **********Reference To->msvbvm50.rtcDir | :0042FF68 0B24000800 ImpAdCallI2 ;Call ptr_0040105A; check stack 0008; Push EAX :0042FF6D 2374FF FStStrNoPop ;SysFreeString [LOCAL_008C]; [LOCAL_008C]=[stack] ******Possible String Ref To->"" | :0042FF70 1B1400 LitStr ;Push ptr_0041C1C8 :0042FF73 FB3D NeStr ; :0042FF75 C5 OrI4 ; :0042FF76 2F74FF FFree1Str ;SysFreeString [LOCAL_008C]; [LOCAL_008C]=0 :0042FF79 353CFF FFree1Var ;Free LOCAL_00C4 :0042FF7C 1C4903 BranchF ;If Pop=0 then ESI=0042FFB9 //修改为:Branch 1C4903->1E4903 ★ :0042FF7F 0033 LargeBos ;IDE beginning of line with 33 byte codes :0042FF81 27FCFE LitVar ;PushVar LOCAL_0104 :0042FF84 270CFF LitVar ;PushVar LOCAL_00F4 ******Possible String Ref To->"'电脑万能专家非法操作'" | :0042FF87 3A4CFF5200 LitVarStr ;PushVarString ptr_0041E5C4 :0042FF8C 4E1CFF FStVarCopyObj ;[LOCAL_00E4]=vbaVarDup(Pop) :0042FF8F 041CFF FLdRfVar ;Push LOCAL_00E4 :0042FF92 F510000000 LitI4 ;Push 00000010 ******Possible String Ref To->"程序遇到病毒破坏,异常退出,建议杀毒后再重新安装使用!" | :0042FF97 3A5CFF5300 LitVarStr ;PushVarString ptr_0041E588 :0042FF9C 4E3CFF FStVarCopyObj ;[LOCAL_00C4]=vbaVarDup(Pop) :0042FF9F 043CFF FLdRfVar ;Push LOCAL_00C4 **********Reference To->msvbvm50.rtcMsgBox | :0042FFA2 0A54001400 ImpAdCallFPR4 ;Call ptr_0040104E; check stack 0014; Push EAX :0042FFA7 3608003CFF1CFF0C FFreeVar ;Free 0008/2 variants :0042FFB2 0004 LargeBos ;IDE beginning of line with 04 byte codes :0042FFB4 FCC800 End ; //Game Over |
|
|
|
[讨论]OD的各种插件功能
看各插件自带说明 |
|
|
|
脱壳后有病毒免疫器怎样处理
继续脱不就行了 |
|
[求助]OD断点命令问题[已解决]
用命令行插件 把CmdBar.dll放入Plugin目录下 设置好OllyDBG的插件路径 运行Ollydbg后左下角会出现Command窗口 输入命令后敲回车确定 |
操作理由
RANk
{{ user_info.golds == '' ? 0 : user_info.golds }}
雪币
{{ experience }}
课程经验
{{ score }}
学习收益
{{study_duration_fmt}}
学习时长
基本信息
荣誉称号:
{{ honorary_title }}
能力排名:
No.{{ rank_num }}
等 级:
LV{{ rank_lv-100 }}
活跃值:
在线值:
浏览人数:{{ visits }}
最近活跃:{{ last_active_time }}
注册时间:{{ user_info.create_date_jsonfmt }}
勋章
兑换勋章
证书
证书查询 >
能力值