|
|
|
|
|
|
|
|
自己开发的工具,怎么嵌入别的程序里面?
帮助顶!!!! |
|
|
PESpin 1.3 Beta2 Unpackme脱壳
1. 单进程方式运行 先写个脚本测试一下(见debug.txt,有点乱我没有整理)。在父进程设了2个断点,观察子进程的运行。408BD3处检查WaitForDebugEvent返回的EventCode。SetThreadContext处的断点检查返回child的Context.regEip。记录的结果在log.txt(有些注释是后来跟代码的时候加的),包括child创建后父进程捕获的所有调试事件。在Counter等于0x1F时,进入了原程序空间。从context读出的regEsp值有明显的减小,regEip首次落到了第1个section。 ---------------------------------------------------- 能说明白点是怎样转换成单进程的吗?有点看不懂? 谢谢 |
|
|
[讨论]用SendMessageA限制了某功能
最初由 ikki 发布 这个软件就是利用SendMessageA限制了某功能,如“导出”,“打印”大家研究一下 46cK9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6i4y4C8P5h3y4F1i4K6u0W2j5$3!0E0i4K6u0r3M7$3!0X3N6q4)9J5c8U0p5#2y4K6t1J5i4K6u0W2K9s2c8E0L8l9`.`. |
|
|
关于 “[本月话题]如何隐藏跳转指令。。。。。。。。。。”
最初由 liuyilin 发布 例如:这个软件,就是利用SendMessage,使得“导出”功能未注册禁止使用 1bbK9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6i4y4C8P5h3y4F1i4K6u0W2j5$3!0E0i4K6u0r3M7$3!0X3N6q4)9J5c8U0p5#2y4K6t1J5i4K6u0W2K9s2c8E0L8l9`.`. |
|
|
|
|
|
大家是否不喜欢VB编的程序?
sure sure |
|
|
|
|
|
帮忙看看这两个文件在各版本的2k和xp下能不能跑
ok 没有问题 |
|
|
|
|
|
|
|
|
按键精灵作者给大家的一封信---关于国产软件
最初由 HillCat 发布 good |
|
|
|
|
|
英语小精灵(English Elf) V4.0.0有趣的加密现象
最初由 doskey 发布 good |
|
|
ArtCursors4.01脱壳+拆引信
good |
操作理由
RANk
{{ user_info.golds == '' ? 0 : user_info.golds }}
雪币
{{ experience }}
课程经验
{{ score }}
学习收益
{{study_duration_fmt}}
学习时长
基本信息
荣誉称号:
{{ honorary_title }}
勋章
兑换勋章
证书
证书查询 >
能力值