|
|
[VC6.0][ASProtect 2.1x SKE][Stolen Code]BetterJPEG 1.5.0.5
最初由 ssh 发布 搜索一下相关的帖子,参照脱壳应该不难。 |
|
|
请问一个调用WinExec函数的问题
谢谢各位指教! |
|
|
请问一个调用WinExec函数的问题
按理winexec函数调用程序最简单了,不应该会出错的。 |
|
|
[求助]如何解除CPU-Z的自校验?
00407173 . 64:A3 0000000>MOV DWORD PTR FS:[0],EAX 00407179 . 8BF1 MOV ESI,ECX 0040717B . C705 B8974800>MOV DWORD PTR DS:[4897B8],0 00407185 . E8 567F0000 CALL 0040F0E0 ; 1.0040F0E0 0040718A . 3D 949C4104 CMP EAX,4419C94 0040718F 0F85 19020000 JNZ ///不让跳就可以了。 00407195 . 6A 68 PUSH 68 00407197 . E8 0BE80300 CALL 004459A7 ; 1.004459A7 0040719C . 83C4 04 ADD ESP,4 0040719F . 894424 0C MOV DWORD PTR SS:[ESP+C],EAX 004071A3 . 85C0 TEST EAX,EAX 004071A5 . C78424 F80700>MOV DWORD PTR SS:[ESP+7F8],0 004071B0 . 74 09 JE SHORT 004071BB ; 1.004071BB 004071B2 . 8BC8 MOV ECX,EAX |
|
|
[原创]Processguard 中的自校验
支持兄弟! |
|
|
讨厌的logo!
温馨提示:he SetTextColor |
|
|
讨厌的logo!
能脱主程序,取消LOGO不难吧?仔细跟踪一下不难发现关键处的。 |
|
|
OllyTiper v1.0 Release[6.10 Bug修复更新,下载链接见25楼]
确定地址有效。 另外,4.数据窗口选择数据显示 在数据窗口按住左键不放,拖动就可以在提示栏中看到选择数据的起始地址和结束地址以及所选择数据的大小。 这个功能也无效。 看来BUG还不少。请楼主再修改一下。 |
|
|
OllyTiper v1.0 Release[6.10 Bug修复更新,下载链接见25楼]
1.查看数据 push A480033 //如果按Shift,则数据窗口中显示A480033数据 mov eax,401000 //此行按Shift,则数据窗口中显示401000 数据 mov eax,[401000] //此行按Shift,则数据窗口中显示401000 数据 mov [ebp-4], esp //此行按Shift,则数据窗口中显示ebp-4的值(注意EIP必须指向当前行) mov eax, [esp+10]//此行按Shift,则数据窗口中显示esp+10的值(注意EIP必须指向当前行) JNZ 401000 //此行按Shift,则数据窗口中显示401000 数据 2.数据窗口查看数据 数据窗口: 00406000 00 10 40 00 00 00 00 00 00 00 00 00 CA 2E 40 00 .@.........?@. ^ 光标移到“00 10 40 00”第一字节00处,双击,反汇编窗口显示00406000,按SHIFT,反汇编窗口显示401000。 这两个功能无反应。系统win2k. |
|
|
初试DIY之给某嗅探器添加保存功能[原创]
终于修改成功! 00-00-01-00-00-00 BA-96-20-00-01-00 IP->UDP->DNS DNS 60.185.54.214 202.96.113.34 3049 53 73 BA 96 20 00 01 00 00 00 01 00 00 00 08 00 45 00 ..............E. 00 3B 08 31 00 00 80 11 83 6F 3C B9 36 D6 CA 60 .;.1.....o<.6..` 71 22 0B E9 00 35 00 27 07 1A 44 BB 01 00 00 01 q"...5.'..D..... 00 00 00 00 00 00 04 70 6F 70 33 04 73 6F 68 75 .......pop3.sohu 03 63 6F 6D 00 00 01 00 01 BA 86 F6 BF .com......... BA-96-20-00-01-00 00-00-01-00-00-00 IP->UDP->3049 3049 202.96.113.34 60.185.54.214 53 3049 191 00 00 01 00 00 00 BA 96 20 00 01 00 08 00 45 00 ..............E. 00 B1 86 91 40 00 FC 11 48 98 CA 60 71 22 3C B9 ....@...H..`q"<. 36 D6 00 35 0B E9 00 9D BB E2 44 BB 81 80 00 01 6..5......D..... 00 01 00 03 00 03 04 70 6F 70 33 04 73 6F 68 75 .......pop3.sohu 03 63 6F 6D 00 00 01 00 01 C0 0C 00 01 00 01 00 .com............ 00 00 1B 00 04 3D 87 84 61 C0 11 00 02 00 01 00 .....=..a....... 00 4D 3E 00 06 03 6E 73 31 C0 11 C0 11 00 02 00 .M>...ns1....... 01 00 00 4D 3E 00 06 03 6E 73 33 C0 11 C0 11 00 ...M>...ns3..... 02 00 01 00 00 4D 3E 00 06 03 64 6E 73 C0 11 C0 .....M>...dns... 5F 00 01 00 01 00 01 40 31 00 04 3D 87 83 56 C0 _......@1..=..V. 3B 00 01 00 01 00 01 40 35 00 04 3D 87 83 01 C0 ;......@5..=.... 4D 00 01 00 01 00 01 40 31 00 04 DC B5 1A A8 F6 M......@1....... BF 73 CD 77 F2 73 CD 77 5C FF 12 .s.w.s.w\.. |
|
|
|
|
|
打netsowell屁屁!六一快乐吗?
老K还好在后面放了个括弧,否则容易让人产生误解:) |
|
|
[求助]PECompact 2.x 去壳后的自我校验
0047BB7B 8B45 FC MOV EAX,DWORD PTR SS:[EBP-4] 0047BB7E E8 A9B7FFFF CALL 0047732C ; pj.0047732C 0047BB83 3D 60AE0A00 CMP EAX,0AAE60 0047BB88 7E 19 JLE SHORT ///改为JMP即可。0047BBA3 ; pj.0047BBA3 0047BB8A A1 E02E4A00 MOV EAX,DWORD PTR DS:[4A2EE0] 0047BB8F 8B10 MOV EDX,DWORD PTR DS:[EAX] 0047BB91 FF92 B0000000 CALL NEAR DWORD PTR DS:[EDX+B0] 0047BB97 B2 01 MOV DL,1 0047BB99 A1 E02E4A00 MOV EAX,DWORD PTR DS:[4A2EE0] 0047BB9E 8B08 MOV ECX,DWORD PTR DS:[EAX] |
|
|
|
|
|
打netsowell屁屁!六一快乐吗?
如果什么都得由杀软说了算,那么杀软要搞死谁不是很简单了? |
|
|
|
|
|
该如何给这个dephi程序添加保存功能?
我使用后觉得这个程序嗅探能力比较强,其他嗅探不到,它能嗅探到:) |
操作理由
RANk
{{ user_info.golds == '' ? 0 : user_info.golds }}
雪币
{{ experience }}
课程经验
{{ score }}
学习收益
{{study_duration_fmt}}
学习时长
基本信息
荣誉称号:
{{ honorary_title }}
勋章
兑换勋章
证书
证书查询 >
能力值