|
[求助]老王的vfp&exeNc壳求助!按fly大虾的方法去反跟踪失败
最初由 TopHill 发布 1、VfpDecoder不是我的作品,公开的最新版是1.5,ZHAOFY大侠的杰作,可以在网上搜索或到F.City下载。 2、我并没有把图贴出来,我贴的纯粹是个问题,贴这个图的原因是防止你们在使用VfpDecoder的时候掉进VFP&EXENC的陷阱,那些垃圾文件就是陷阱,一旦你用跟踪工具对目标程序的陷阱文件进行反解的话,NC会在你的系统生成大量的垃圾文件,直到把你的硬盘添满为止。 我贴出垃圾文件标号是为了大家硬盘的寿命考虑。:) |
|
[求助]老王的vfp&exeNc壳求助!按fly大虾的方法去反跟踪失败
│序号│ 文件名称 │数据开始│数据结束│文件大小│ 备注 │ │000.│regtoolse.fxp │29 │2AC5 │2A9C │(垃圾文件)│ │001.│regtools.scx │2AC5 │33EA │925 │ │ │002.│regtools.sct │33EA │52DA │1EF0 │ │ │003.│regtools.fxp │52DA │59FA │720 │(主文件) │ │004.│023.ico │59FA │6230 │836 │ │ │005.│jysoftmark.bmp │6230 │C316 │60E6 │ │ │006.│dnoobj.bmp │C316 │C41C │106 │ │ │007.│addtabl.bmp │C41C │C50A │EE │ │ │008.│del_sele.bmp │C50A │C658 │14E │ │ │009.│waste.bmp │C658 │C74E │F6 │ │ │010.│save.bmp │C74E │C890 │142 │ │ │011.│paint.bmp │C890 │CEEE │65E │ │ │012.│preview.bmp │CEEE │DE94 │FA6 │ │ │013.│print2.bmp │DE94 │DFEE │15A │ │ │014.│quit.bmp │DFEE │E4D4 │4E6 │ │ │015.│vw-lrgic.bmp │E4D4 │E5CA │F6 │ │ │016.│vw-smlic.bmp │E5CA │E6C0 │F6 │ │ │017.│vw-list.bmp │E6C0 │E7B6 │F6 │ │ │018.│vw-dtls.bmp │E7B6 │E8AC │F6 │ │ │019.│freetabl.bmp │E8AC │E9D6 │12A │ │ │020.│property.bmp │E9D6 │EAC4 │EE │ │ │021.│_save.bmp │EAC4 │EFEA │526 │ │ │022.│config.fpw │EFEA │F009 │1F │ │ │023.│reg.ico │F009 │F43F │436 │ │ │024.│jysoftmark.jpg │F43F │13CFE │48BF │ │ │025.│pubs_dll_declare.fxp │13CFE │15840 │1B42 │ │ │026.│regtools.scx │15840 │191DB │399B │(垃圾文件)│ │027.│egtools.sct │191DB │1EB25 │594A │(垃圾文件)│ │028.│\docume~1\jytqb\locals~1\temp\│1EB25 │1F504 │9DF │(垃圾文件)│ │029.│b\locals~1\temp\ │1F504 │21AF5 │25F1 │(垃圾文件)│ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ 用两年前写的一个工具分析得到上面的结果,不要问我要工具。:) 请自行使用VfpDecoder,将Index设置为1-25即可跳过所有的陷阱。 |
|
[求助]老王的vfp&exeNc壳求助!按fly大虾的方法去反跟踪失败
去弄个VFPDecoder 1.5,把Index设置为1开始,可以脱光NC。 |
|
Obsidium V1.3.0.0-V1.3.0.4 UnPacK Script
怎一个强字了得!!!我顶~~~~~~~~~~ |
|
听说过什么“反ghost”的软件或者技术么 ?[讨论]
1、不要对Ghost后的那块硬盘进行读写操作 2、把要恢复的硬盘挂另外的机器,用FinalData 2.0企业版找要恢复的硬盘,数据恢复比例超过90%。 我碰到过这种情况,也亲身恢复过数据。 |
|
国庆礼物 EXECryptor 226 unpacked&cracked
winxp sp2/win2k sp4均无法运行。 |
|
[求助]脱壳后的VFP如果反编译?
最初由 kaiwen 发布 你脱走了附加数据,当然错啦。脱壳后不能正常运行就是脱错了。 |
|
|
|
[求助]最近遇见themida壳,询问DUMP的问题!
最初由 netsowell 发布 记忆中我以前看过03500000的似乎是个DELPHI(BCB)的一个通用解释模块而已. |
|
[求助]最近遇见themida壳,询问DUMP的问题!
最初由 softbihu 发布 以前我写个一个破东西,要注意的是按SizeOfImage来Dump,修正段的地址就OK了。 |
|
打造自己的MyGetProcAddress和MyLoadLibrary
支持! 但并不是真正的模拟LoadLibrary,模拟这个远非这点代码,要代码处理输入表、输出表、重定位表,处理资源(9x下是个难题)等等。 |
|
vfp&exeNc V5.00加壳的程序脱壳后如何修复IAT
哇,怎么PEID能检测到NC?!!! 事实上,这个并不是NC5加密的,EXE采用加密方式编译,经NC低版本加密。没任何一个垃圾文件作陷阱。 |
|
你认为论坛人气下降与邀请制有关吗?
我还是建议保留邀请制,同时也赞成Fly开放Test版的提议,Test版的言论与本论坛无关。 在信息产业部逐渐收紧“网”的今天,一些明目张胆的求破解或诸如此类的话题会给论坛带来“杀身之祸”。 |
|
发个小东西,Foxspy1.73[下载]
最初由 kanxue 发布 FoxSpy所利用的原理和方法基本上对以后的加密都无效。所以看雪你也不必太在意。 |
|
今天被人“威胁”!
无耻的人多着呢。老王你要坚强点! 威胁我的人我见多了,我还是告诉他们有本事就脱我的。 这些鸟人脱不了就到处攻击、诽谤,造谣。。。。。林子大了, 什么鸟都有。做好我们的程序不用理睬他们。 |
|
ACProtect脱壳――同益起名大师 V3.36
支持啊,FLY真是我偶像~~~~ |
|
|
操作理由
RANk
{{ user_info.golds == '' ? 0 : user_info.golds }}
雪币
{{ experience }}
课程经验
{{ score }}
学习收益
{{study_duration_fmt}}
学习时长
基本信息
荣誉称号:
{{ honorary_title }}
能力排名:
No.{{ rank_num }}
等 级:
LV{{ rank_lv-100 }}
活跃值:
在线值:
浏览人数:{{ visits }}
最近活跃:{{ last_active_time }}
注册时间:{{ user_info.create_date_jsonfmt }}
勋章
兑换勋章
证书
证书查询 >
能力值