|
大家可不可以发表脱彩虹天地的Gs-mh狗的文章
我不会打狗,等待高人文章敬仰,嘿嘿。 |
|
c#做的程序怎么加壳?多谢!
loader能放入正确的位置就行了吧, upx应该可以. |
|
关于yoda's cryptor 1.x / modified...请求协助
好不容易下载完你的东西, 找到正确入口点之法: 1.设置OllyDbg不忽略内存访问违反 2.运行,Shift+F9来到一大片00的区域, Ctrl+G:[esp+4] 3.找到ro* edi, *, 在其后放一个断点, Shift+F9运行中断 4.Ctrl+G:edi, 下断, 运行后清除. 5.在cmd bar输入hr esp-4,狂按F9直到出现jmp eax 6.F7步咿来到真实入口 |
|
关于yoda's cryptor 1.x / modified...请求协助
是不是里边还有一层壳?ASPR入口固定EP是401000 |
|
关于yoda's cryptor 1.x / modified...请求协助
到最终的页面故障在Seh handler中找到ro* edi, 7,步咿之后edi就是OEP |
|
c#做的程序怎么加壳?多谢!
Sixxpack11 |
|
请教一段代码的作用?
手工隐藏还是不可靠,手段很多.试试用插件. |
|
Xtreme-Protector Demo V1.80下载
最初由 lordor 发布 现实和理想是有距离的......-_________________-;;;;;;;;;;;;; |
|
请问各位大侠,伪OEP一般有什么标志?
看着不像OEP |
|
[译]The other ways to detect OllyDbg 检测OllyDbg的另类方法
最初由 3kkk 发布 我想应该是9x的API都映射在共享内存, Ring-3的Debugger无权修改,所以无法下断.因此都用修改Imports的方法,所以就会出现这个显像. 至于两次GetProcAddress我不明白,是怎么回事? |
|
|
操作理由
RANk
{{ user_info.golds == '' ? 0 : user_info.golds }}
雪币
{{ experience }}
课程经验
{{ score }}
学习收益
{{study_duration_fmt}}
学习时长
基本信息
荣誉称号:
{{ honorary_title }}
能力排名:
No.{{ rank_num }}
等 级:
LV{{ rank_lv-100 }}
活跃值:
在线值:
浏览人数:{{ visits }}
最近活跃:{{ last_active_time }}
注册时间:{{ user_info.create_date_jsonfmt }}
勋章
兑换勋章
证书
证书查询 >
能力值