|
[作品提交]外壳查询工具
计算Offset=0x300是Rva的值 算对了,就OK了 正确值: 1:0x2100 2:0x300 3:0x2100 4号计算0x500的Rva的值 正确值: 4:0x500 |
|
[作品提交]仙剑奇侠传4简单修改器+分析文档
分析文档在哪? |
|
|
|
|
|
[原创]神奇的马甲Dll By 海风月影[RCT]
看来dotlocal又无敌了 |
|
[求助]论坛会员等级系统出了点小BUG?
高级会员好像还是看不到 ****区 |
|
[原创]神奇的马甲Dll By 海风月影[RCT]
Ryosuke一直是我崇拜的偶像啊 |
|
[作品提交]EncryptPE V2.2007.12.01 脱壳机
楼主的脱壳机有点BUG,某些程序脱壳后不能运行 仔细看了一遍源码(源码真够BT),发现BUG处在1319行,如下图 这里变量看不懂,但是后面的->SizeOfBlock,说明了是处理重定位的地方 处理重定位的Block的数量不是这么计算的,SizeOfBlock是重定位数据的大小,要计算一下才是num,改成 for (i=0;i<((no1adfadb131n1o2n4124->SizeOfBlock - sizeof(IMAGE_BASE_RELOCATION))/sizeof(WORD));i++) 这样就不会有BUG了 |
|
[作品提交]EncryptPE V2.2007.12.01 脱壳机
这个代码太强了。学习 |
|
|
|
[原创]《可执行文件头的变形技术》电子版正式下载(增加了补充说明)
看到书名让我想到了Dwing和Upack |
|
[原创]逆向fuck.sys--编译通过--源码
RCT的考题越来越南了 |
|
[讨论]看雪网站的激励机制设想,欢迎讨论和补充
不懂,先关注一下 |
|
[求助]使用VC的内联汇编问题求助
原来你不是用的VC6啊。。。 |
|
|
|
[求助]写DLL脱壳机中获取某一模块上下文内容的问题
没说清楚,我的意思是: dll和exe调试其实是一样的,用LoadDll.exe,需要做好的是,在LoadDll.exe 加载dll的时候,停在Dll的入口处,然后就可以像调试exe一样去调试dll了 |
操作理由
RANk
{{ user_info.golds == '' ? 0 : user_info.golds }}
雪币
{{ experience }}
课程经验
{{ score }}
学习收益
{{study_duration_fmt}}
学习时长
基本信息
荣誉称号:
{{ honorary_title }}
能力排名:
No.{{ rank_num }}
等 级:
LV{{ rank_lv-100 }}
活跃值:
在线值:
浏览人数:{{ visits }}
最近活跃:{{ last_active_time }}
注册时间:{{ user_info.create_date_jsonfmt }}
勋章
兑换勋章
证书
证书查询 >
能力值