|
|
我以前写的一个壳(已放上源程序,在47楼)
先"jdsglxg"为参数创建事件,然后再OpenEventA是不是就可以转成单进程?但我调试后出现INT 0F7之类的异常。 |
|
|
|
|
|
某蛋壳脱壳笔记
呵呵,脱好了。 |
|
|
某蛋壳脱壳笔记
有50个IAT地址被换成CC了。不知如何处理?还请q3 watcher指点一下:) |
|
|
某蛋壳脱壳笔记
0040206B >/$ 55 PUSH EBP 0040206C |. 8BEC MOV EBP,ESP 0040206E |. 6A FF PUSH -1 00402070 |. 68 10124000 PUSH 401210 00402075 |. 68 40204000 PUSH 402040 ; SE handler installation 0040207A |. 64:A1 0000000>MOV EAX,DWORD PTR FS:[0] 00402080 |. 50 PUSH EAX 00402081 |. 64:8925 00000>MOV DWORD PTR FS:[0],ESP 00402088 |. 83EC 68 SUB ESP,68 0040208B |. 53 PUSH EBX 0040208C |. 56 PUSH ESI 0040208D |. 57 PUSH EDI 0040208E |. 8965 E8 MOV DWORD PTR SS:[EBP-18],ESP 00402091 |. 33DB XOR EBX,EBX 00402093 |. 895D FC MOV DWORD PTR SS:[EBP-4],EBX 00402096 |. 6A 02 PUSH 2 00402098 |. FF15 58104000 CALL DWORD PTR DS:[401058] ; msvcrt.__set_app_type 0040209E |. 59 POP ECX 0040209F |. 830D C4284000>OR DWORD PTR DS:[4028C4],FFFFFFFF 004020A6 |. 830D C8284000>OR DWORD PTR DS:[4028C8],FFFFFFFF 004020AD |. FF15 5C104000 CALL DWORD PTR DS:[40105C] ; msvcrt.__p__fmode 004020B3 |. 8B0D C0284000 MOV ECX,DWORD PTR DS:[4028C0] 还差IAT没完全修复。 |
|
|
|
|
|
|
|
|
程序脱壳后可以运行却看不到正确的代码[求助]
OEP=401af4 |
|
|
EP v0.01 unpack me
最初由 q3 watcher 发布 dandan是谁呀:) |
|
|
EP v0.01 unpack me
7344F0AE 8365 E8 00 and dword ptr ss:[ebp-18],0 7344F0B2 33C9 xor ecx,ecx 7344F0B4 8B03 mov eax,dword ptr ds:[ebx]///每次这里出错 7344F0B6 85C0 test eax,eax 7344F0B8 8945 08 mov dword ptr ss:[ebp+8],eax 7344F0BB 0F85 F2D20200 jnz 7347C3B3 ; 7347C3B3 7344F0C1 8D4D C0 lea ecx,dword ptr ss:[ebp-40] 7344F0C4 E8 7D49FFFF call 73443A46 ; 73443A46 7344F0C9 33C0 xor eax,eax |
|
|
EP v0.01 unpack me
shoooo兄弟帮我看看,我脱的问题在哪。IAT已经修复,但进入VB6的DLL后出错。 |
|
|
EP v0.01 unpack me
用shooooo的IAT也不行,可能是子进程代码没有解压完全吧!等shoooo教程。 |
|
|
|
|
|
[原创]RM转换精灵V 7.1 主程序脱壳
程序没有破坏输入表,PATH后可以直接用原来的输入表,不必用ImportREC来修复。 |
|
|
[原创]菜鸟脱Armadillo CopyMem-II壳
支持一下:) |
|
|
[求助]一个未知的壳不知道怎么脱
OEP=405150吧? |
|
|
联众台球圣手v4.7试用版-ARM3.60双进程非标准壳
最初由 linex 发布 应该没有壳吧 |
|
|
无PassWord脱arm4.4单进程
在2000下bp strlen断不下来。 |
|
|
|
操作理由
RANk
{{ user_info.golds == '' ? 0 : user_info.golds }}
雪币
{{ experience }}
课程经验
{{ score }}
学习收益
{{study_duration_fmt}}
学习时长
基本信息
荣誉称号:
{{ honorary_title }}
勋章
兑换勋章
证书
证书查询 >
能力值