|
|
|
|
|
[倡议]新手和版主请进
最初由 binbinbin 发布 或许www.unpack.cn管理的是严格了些 不过如果你没有违规的话,谁又会Ban ID? |
|
ARM编辑工具一问
IDA |
|
Armadillo脱壳请教
原版程序可以正常运行起来吧 脱壳机不行就只好手动脱壳了 dilloDIE.V1.6在WinXP/2003平台上效果较好,并且某些杀软/防火墙会对脱壳机有影响 找个相似保护方式的教程跟随练习 先用教程中例子跟随练习 不要让教程去适应你的目标程序 掌握方法后就可以自己做了 |
|
|
|
[求助]Armadillo脱壳请教
用Armadillo.Find.Protected.V1.4.Special.Editing.for.UnPacK.cN.By.vel新版 看去看雪论坛精华合集中找Armadillo V3.6以下版本的脱壳教程 也可以试试dilloDIE.V1.6自动脱壳 |
|
Armadillo脱壳请教
1、请遵守论坛游戏规则,不要点将 2、去掉Armadillo的加壳标记即可 简单举个例子 Offset 0 1 2 3 4 5 6 7 8 9 A B C D E F 00000100 50 45 00 00 4C 01 08 00 9D 8F E0 44 00 00 00 00 PE..L...?嗄.... 00000110 00 00 00 00 E0 00 0F 01 0B 01 53 52 00 F0 04 00 ....?....SR.?. 你会在PE标记后发现53 52,把这个修改为00 00 |
|
[求助]Armadillo脱壳请教
使用 Armadillo Find Protected 查看是何种保护方式 |
|
|
|
|
|
郁闷 PECompact 2.x -> Jeremy Collake 脱壳
输入表没修复完整导致脱壳失败 http://ap0x.jezgra.net/RL!dePeCompact%202.x.rar 下载脱壳机自动脱壳 你可以和你脱壳的文件比较一下输入表 脱壳机有个地方没处理好,WinHex打开脱壳后的文件 Offset 0 1 2 3 4 5 6 7 8 9 A B C D E F 0027BB20 57 49 4E 53 50 WINSP 0027BB30 4F 4F 4C 2E 44 52 56 2E 64 6C 6C 00 OOL.DRV.dll. 把0027BB37处 2E 64 6C 6C 修改为00 00 00 00 保存后即可运行 |
|
郁闷 PECompact 2.x -> Jeremy Collake 脱壳
把原版和你脱壳后无法运行的文件找个临时空间放下看看 |
|
|
|
[求助]PE Win32 DLL (0 EntryPoint)脱壳问题
SimplePack V1.1X (Method2) -> bagie ? |
操作理由
RANk
{{ user_info.golds == '' ? 0 : user_info.golds }}
雪币
{{ experience }}
课程经验
{{ score }}
学习收益
{{study_duration_fmt}}
学习时长
基本信息
荣誉称号:
{{ honorary_title }}
能力排名:
No.{{ rank_num }}
等 级:
LV{{ rank_lv-100 }}
活跃值:
在线值:
浏览人数:{{ visits }}
最近活跃:{{ last_active_time }}
注册时间:{{ user_info.create_date_jsonfmt }}
勋章
兑换勋章
证书
证书查询 >
能力值