能力值:
( LV2,RANK:10 )
|
-
-
2 楼
知道的大大加我QQ 375623766
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
非常感谢 一上来就看到了
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
好像有个问题 文件不能被压缩了 好像有校验
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
谁能把这个详细的教程写清楚些
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
刚才自己弄了弄,,脱壳了 可以正常运行
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
用OD载入 alt+M 在.code段设置段点,
f9 运行 就停下来了,,然后再设置段点 hr 0012ffa4 再来f9两次,就来到一个大的jmp跳转 f8 进去 就到OEP 了
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
关键就在于第一个段点。。
|
能力值:
( LV4,RANK:50 )
|
-
-
10 楼
一楼的 小程序 脱壳成功(给个邀请码)
Microsoft Visual C++ 5.0
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
这个我也脱成功了,就是在修复的时候,我把自动获取的输入表的大小+1000修复才成功的!
不知道楼上的是怎么修复IAT的?
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
不用修复,脱了就用的啊、
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
004088B0 55 push ebp
004088B1 8BEC mov ebp, esp
004088B3 6A FF push -1
004088B5 68 98A14200 push 0042A198
004088BA 68 0CE04000 push 0040E00C
004088BF 64:A1 00000000 mov eax, dword ptr fs:[0]
004088C5 50 push eax
004088C6 64:8925 0000000>mov dword ptr fs:[0], esp
004088CD 83C4 A4 add esp, -5C
004088D0 53 push ebx
004088D1 56 push esi
004088D2 57 push edi
这是脱壳的位置,在这里脱了后,就不用再修复了。
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
学习一下
|
|
|