|
使用 GetStartupInfo 检查自己是否被"调试"
学习,原来可以这样。 |
|
在坛子看了PELock 1.0x -> 的手动脱法........
要脱壳过程(比如一个动画)容易,但是如果需要谁"授之以渔"恐怕你理解有困难。 如果只是一个动画,我想看了之后你还是不会脱。 我只能说这个壳不适合新手,如果一定要脱,就按照教程多思考,花些时间可以搞定的。也许你经过挣扎最后搞定了,会发现自己提高了一个境界。 |
|
[求助]基本上是叫我无从下手了.
要不要直接删了你? |
|
[求助]请高手帮忙看看这个软件加的是什么壳?该怎么脱?
求脱壳,已经违规了,警告一次。 |
|
[原创]猜测一下ArmInLine对CC处理的方式,各位大侠来点评一下
好像直接贴在code section |
|
[原创]猜测一下ArmInLine对CC处理的方式,各位大侠来点评一下
dillodie修复code splic好像很恶心 |
|
[求助]EXECryptor 2.2.4 -> Strongbit/SoftComplete Development (h1) *
普通的cracker估计搞这个吃力,如果你还没有成为普通的还是。。。 |
|
ewido查出Armadillo_4.40.0250带后门,是误报吗?
为啥不是蛋蛋废的 |
|
|
|
调试 DLL 时加载到不同地址的小技巧
我用过貌似不保险,特别是有threads的时候。 后来我在load dll处bp RtlImageDirectoryEntryToData暴力搜索pe 跟文件的header比较,但是也不是好方法。 |
|
快速带狗脱Hardlock壳
unpacker差不多也是3分钟 |
|
[原创]用单步跟踪Anti-Debugger
这个太普通了,有经验的遇到popfd会不由自主看一下[esp+1]里面那个是不是奇数。 |
|
OD脱轩辕剑五-StarForce
再次膜拜啊 |
|
“超级奇怪的未知壳”脱壳笔记
你搜索能帮助你快速定位就可以算 |
|
[原创]ExeCryptor 2.2.X 脱壳
已经初始化的数据是 delphi 相关的吧,其他程序似乎没有见到. |
操作理由
RANk
{{ user_info.golds == '' ? 0 : user_info.golds }}
雪币
{{ experience }}
课程经验
{{ score }}
学习收益
{{study_duration_fmt}}
学习时长
基本信息
荣誉称号:
{{ honorary_title }}
能力排名:
No.{{ rank_num }}
等 级:
LV{{ rank_lv-100 }}
活跃值:
在线值:
浏览人数:{{ visits }}
最近活跃:{{ last_active_time }}
注册时间:{{ user_info.create_date_jsonfmt }}
勋章
兑换勋章
证书
证书查询 >
能力值