|
我从龙族联盟转来的贴 有些疑问想问各位大哥
抽空简单看了一下 输入表可以避开IAT加密 OEP: 00001000 IATRVA: 00002000 IATSize: 00000038 FThunk: 00002000 NbFunc: 00000003 1 00002000 advapi32.dll 01EC RegQueryValueExA 1 00002004 advapi32.dll 01C9 RegCloseKey 1 00002008 advapi32.dll 01E2 RegOpenKeyExA FThunk: 00002010 NbFunc: 00000007 1 00002010 kernel32.dll 00E6 FreeLibrary 1 00002014 kernel32.dll 038F lstrcat 1 00002018 kernel32.dll 0166 GetModuleFileNameA 1 0000201C kernel32.dll 00AC ExitProcess 1 00002020 kernel32.dll 022F LoadLibraryA 1 00002024 kernel32.dll 018A GetProcAddress 1 00002028 kernel32.dll 039E lstrlen FThunk: 00002030 NbFunc: 00000001 1 00002030 user32.dll 01DD MessageBoxA BTW:PElock的脱壳可以参看crUsAdEr的教程 |
|
|
|
我从龙族联盟转来的贴 有些疑问想问各位大哥
没脱过这个程序 |
|
|
|
|
|
能不能开个QQ群??
论坛交流不行? |
|
脱壳游戏――ASProtect V1.23 RC4之注册名
GOOD 呵呵,我是从开始处理的这部分: 005EDAD4 55 push ebp 005EDAD5 8BEC mov ebp,esp 005EDAD7 A1 C0016000 mov eax,dword ptr ds:[6001C0] 005EDADC 8B55 08 mov edx,dword ptr ss:[ebp+8] 005EDADF E8 3471E1FF call webpics.00404C18 005EDAE4 5D pop ebp 005EDAE5 C2 0400 retn 4 |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
ASPACK外壳一点分析
辛苦 :D |
操作理由
RANk
{{ user_info.golds == '' ? 0 : user_info.golds }}
雪币
{{ experience }}
课程经验
{{ score }}
学习收益
{{study_duration_fmt}}
学习时长
基本信息
荣誉称号:
{{ honorary_title }}
能力排名:
No.{{ rank_num }}
等 级:
LV{{ rank_lv-100 }}
活跃值:
在线值:
浏览人数:{{ visits }}
最近活跃:{{ last_active_time }}
注册时间:{{ user_info.create_date_jsonfmt }}
勋章
兑换勋章
证书
证书查询 >
能力值