|
[求助]高手?可以提供??攻?咀?的利器?
与论坛主题无关。 |
|
伪装了的ASPACK1.21,大家帮帮忙
最初由 einsteinzl 发布 不知你脱壳步骤如何。 Dump后,还得修复输入表。 如果还运行不起来,再看看是否有校验。 |
|
[求助]ASProtect 2.1x SKE -> Alexey Solodovnikov脱壳的问题
最初由 今生缘 发布 VolX Asprotect 2.XX SKE IAT Fixer脚本是个辅助,还需要你自己Dump,重建输入表,修复程序。 脱壳成功标准之一:脱壳后的程序能运行。 |
|
|
|
|
|
|
|
|
|
[求助]ASProtect 2.1x SKE -> Alexey Solodovnikov脱壳后有四个函数有问题
最初由 zjjxup 发布 昨天刚示范: http://bbs.pediy.com/showthread.php?s=&threadid=28790 |
|
请看雪的老大们检查一下,这也太忽悠人了!
一些壳,如ExeCryptor,MSLRH等会被杀毒软件认为是病毒或木马,不用担心。 |
|
[求助]VolX 发表的Asprotect 2.XX SKE IAT Fixer使用方法
上联: 最初由 VolX 发布 下联: 最初由 堀北真希 发布 横披:不服不行 |
|
|
|
[VC6][ASProtect 2.11 SKE build 03.13][补区段]FlexHex_212
最初由 cyto 发布 比如这个函数: 7C8114AB kernel32.GetVersion mov eax, fs:[18] 7C8114B1 mov ecx, [eax+30] 7C8114B4 mov eax, [ecx+B0] 7C8114BA movzx edx, word ptr [ecx+AC] 7C8114C1 xor eax, FFFFFFFE 7C8114C4 shl eax, 0E 7C8114C7 or eax, edx 7C8114C9 shl eax, 8 7C8114CC or eax, [ecx+A8] 7C8114D2 shl eax, 8 7C8114D5 or eax, [ecx+A4] 7C8114DB retn Emulate Standard system Functions处理后: 7C8114AB . . 中间一段搬到壳里去了,类似高级输入表保护,CALL 0A000000,执行外壳代码后,跳到7C8114C7 . 7C8114C7 or eax, edx 7C8114C9 shl eax, 8 7C8114CC or eax, [ecx+A8] 7C8114D2 shl eax, 8 7C8114D5 or eax, [ecx+A4] 7C8114DB retn |
|
[VC6][ASProtect 2.11 SKE build 03.13][补区段]FlexHex_212
文章不错。 建议cyto尽量直接将文本帖到论坛上,优点: 1.可以被搜索到 2.方便整理精华集里(不然我还得重新转换,比较麻烦) 3.附件不可靠,时间长了可能会清掉。 |
|
我想学习od
http://www.pediy.com/bbs.htm ・ OllyDBG 入门系列(一)-认识OllyDBG ・ OllyDBG 入门系列(二)-字串参考 ・ OllyDBG 入门系列(三)-函数参考 ・ OllyDBG 入门系列(四)-内存断点 ・ OllyDBG 入门系列(五)-消息断点及 RUN 跟踪 ・ ・ OllyDBG 入门系列(七)-汇编功能 ・ 2. 提问前先搜索本论坛或用Google引擎找找答案 一些问题大家可能己讨论过了,你搜索一下论坛,很快能找到答案,可以节约你与大家的时间 |
|
[求助]VolX 发表的Asprotect 2.XX SKE IAT Fixer使用方法
ODBGScript插件安装:下载解压到OD目录下的plugin。 先将VolX脚本保存到硬盘任一目录,比如是VolX.txt OD加载目标文件,菜单 插件/ODBGScript 运行脚本,选择VolX.txt 就行了。 |
|
[求助]能否帮忙脱一个壳?
DarkNess0ut有没加壳的。 |
|
|
|
DeviceIoControl函数的用法?
|
|
|
操作理由
RANk
{{ user_info.golds == '' ? 0 : user_info.golds }}
雪币
{{ experience }}
课程经验
{{ score }}
学习收益
{{study_duration_fmt}}
学习时长
基本信息
荣誉称号:
{{ honorary_title }}
能力排名:
No.{{ rank_num }}
等 级:
LV{{ rank_lv-100 }}
活跃值:
在线值:
浏览人数:{{ visits }}
最近活跃:{{ last_active_time }}
注册时间:{{ user_info.create_date_jsonfmt }}
勋章
兑换勋章
证书
证书查询 >
能力值