|
|
|
|
|
[求助]想要做免杀,但是每次特征码都变化,怀疑试加了壳,怎么回事呀?
你上回上传的不是这个文件吧?你查看你上会帖子上传的文件是不是传错了 上回确实是个内存补丁LPK.DLL 这会这个DLL其实是个EXE文件改了后缀罢了。加了EXE STICKER处理过的。 |
|
|
|
[求助]第一次破解出错!!!!谢谢了
bp MessageBoxA |
|
[求助]ASProtect 1.23 RC4 - 1.3.08.24 -> Alexey Solodovnikov [Overlay]
教程没看过,但是AsprDbgr是很久以前的事情了,现在AS的脚本飞满天的时代不必去那么怀旧。 如果学习手脱的话去找文章来看,这比看一些“知其然,但不知其所以然”的教程要来的实在些。 还有你用PEID的VerA插件精确查看一下版本,也许不是ASProtect 1.23 RC4 - 1.3.08.24 |
|
[求助]大大们赐教下!!
按照我的方法可以脱掉。 |
|
[分享]娱乐一下
我对敢在这个论坛灌水的同志也很膜拜 |
|
[求助]大大们赐教下!!
Ctrl + B 搜索2进制 FF630C F2下断 F8单步到达OEP 附脚本: findop eip, #FF630C# go $RESULT sto cmt eip, "This is OEP !" ret |
|
[求助]昨天脱了一下午没有脱掉的rlpack的dll,谁能帮帮我
不是2个文件 是查杀2次。 看你的意思大概是想做免杀,如果是做免杀的应该懂得其中的道理才对。 你用的你杀毒软件随便查一个加壳的程序都是显示2个文件 杀毒软件先对加壳文件查杀一次,如果发现格式被压缩(也就是加壳)就构建虚拟机让程序解码 后在扫描一边,定位其中的特征码,进行病毒查杀工作。 |
|
[求助]大家帮看下这是个什么壳 我搜了好多都检测不到 也脱不掉
此DLL一般为内存补丁,修改程序内存数据用的,对程序的标题或者界面等无影响,不知道你想修改什么 |
|
|
|
|
|
[求助]昨天脱了一下午没有脱掉的rlpack的dll,谁能帮帮我
OEP RVA:80E4 IAT RVA:82208 IAT SIZE = 8FC Relocation Table RVA = 00087000 Relocation Table Size = 000082BC |
|
[求助]一个VB写的程序,未加壳,搞不定,头都大了……
ren22ge@126.com |
|
[求助]ACProtect V2.0.X脱壳后修复
把Overly补上,一般是易语言程序。 |
|
|
|
[已解决]od无法启动exe文件!急
1.删除OD目录下UDD文件夹下的所有文件 2.检查OD插件(尤其是新添加的) 3.卸载近期安装的软件(一些安全类软件可能对软件内存进行保护) 4.卸载杀毒软件 5.重装系统 |
|
[求助]NOP掉ShellExecuteA程序无法运行
自校验罢了。 |
|
[求助]哪位能帮看一下这是什么壳?遇挫!
VMProtect 1.70.4 -> phpbb3 |
操作理由
RANk
{{ user_info.golds == '' ? 0 : user_info.golds }}
雪币
{{ experience }}
课程经验
{{ score }}
学习收益
{{study_duration_fmt}}
学习时长
基本信息
荣誉称号:
{{ honorary_title }}
能力排名:
No.{{ rank_num }}
等 级:
LV{{ rank_lv-100 }}
活跃值:
在线值:
浏览人数:{{ visits }}
最近活跃:{{ last_active_time }}
注册时间:{{ user_info.create_date_jsonfmt }}
勋章
兑换勋章
证书
证书查询 >
能力值