能力值:
( LV9,RANK:1210 )
|
-
-
|
能力值:
( LV9,RANK:1210 )
|
-
-
我也传一个UnpackMe给大家玩玩![Fly一定要试试]
最初由 辉仔Yock 发布 这个其实是旧版的ACP的壳来的!
比现在的新版多了很多INT1和INT3异常.
可惜还是给ESP定律给拿下了.
但这个壳会检查父进程.而且指定了唯一的父进程名字(Explorer.exe)
所以发出来给大家玩玩.
======================= to:FLY,刚才收到了你的信,想了好久才起笔回复了....:(
这样在cmd窗口下岂不是不能运行啊?我的OD改造后就叫
cmd,早知道用explorer。
|
能力值:
( LV9,RANK:1210 )
|
-
-
|
能力值:
( LV9,RANK:1210 )
|
-
-
|
能力值:
( LV9,RANK:1210 )
|
-
-
fly兄请进
fly兄:
我是想找那篇文章,你给的链接上没有啊?
|
能力值:
( LV9,RANK:1210 )
|
-
-
|
能力值:
( LV9,RANK:1210 )
|
-
-
脱壳讨论小组 US [欢迎每一个有能力的朋友加入讨论]
最初由 辉仔Yock 发布
恭喜. :D
多谢!
原来我不喜欢脱壳的,现在感觉不学脱壳有玩不下去的危险,
是没办法了。:(
前3个我都是头一次脱,走了许多弯路。第4个还没碰,连着
干太累了,休息几天再说。
就是4个都脱掉,也并不等于水平就上去了,远不到与高手
交流的层次,慢慢学习积累吧。不过,我觉得能加入团体
是一种荣誉,所以我要是都脱完,会申请的。:)
|
能力值:
( LV9,RANK:1210 )
|
-
-
|
能力值:
( LV9,RANK:1210 )
|
-
-
PELock 1.06 如何脱壳,请教一下!
jingulong的那篇文章个人认为过分简练,大段的代码也
没有注释,偶有点吃不消。:p
我在exetools的中文区贴了一篇文章,和jingulong的
意思差不多,尽量详细了一些。有兴趣可以看看。只是
是用那个US_unpackme3做的例子,希望不要怪罪。
BTW,我觉得公开讨论一下那几个unpackme也无妨,探讨
技术嘛。版主不必担心。就算都脱了,也并不等于水平
就上去了。水平没到那个层次,混进团体自己也无趣。
我花了不少时间,搞了2个,惭愧,慢慢练。对我这个
脱壳菜鸟,玩这个真是很耗精力啊。 :)
|