|
|
|
PESpin 1.3 Beta2 Unpackme脱壳
1. 单进程方式运行 先写个脚本测试一下(见debug.txt,有点乱我没有整理)。在父进程设了2个断点,观察子进程的运行。408BD3处检查WaitForDebugEvent返回的EventCode。SetThreadContext处的断点检查返回child的Context.regEip。记录的结果在log.txt(有些注释是后来跟代码的时候加的),包括child创建后父进程捕获的所有调试事件。在Counter等于0x1F时,进入了原程序空间。从context读出的regEsp值有明显的减小,regEip首次落到了第1个section。 ---------------------------------------------------- 能说明白点是怎样转换成单进程的吗?有点看不懂? 谢谢 |
|
|
|
大家是否不喜欢VB编的程序?
sure sure |
|
|
|
帮忙看看这两个文件在各版本的2k和xp下能不能跑
ok 没有问题 |
操作理由
RANk
{{ user_info.golds == '' ? 0 : user_info.golds }}
雪币
{{ experience }}
课程经验
{{ score }}
学习收益
{{study_duration_fmt}}
学习时长
基本信息
荣誉称号:
{{ honorary_title }}
能力排名:
No.{{ rank_num }}
等 级:
LV{{ rank_lv-100 }}
活跃值:
在线值:
浏览人数:{{ visits }}
最近活跃:{{ last_active_time }}
注册时间:{{ user_info.create_date_jsonfmt }}
勋章
兑换勋章
证书
证书查询 >
能力值